セットアップと運用

SSHブルートフォース攻撃を止めるにはどうすればいいですか?

短い回答

パスワード認証を完全に無効にしてください。鍵ベースのSSHに対するブルートフォースは不可能です。fail2banを追加してログノイズを減らし、SSHをポート22以外に移してスキャナー量を約95%削減することを検討してください。最強の選択肢は、SSHをWireGuardの背後に置き、公開インターネットに一切さらさないことです。

更改端口本身并不是安全措施,但它确实能有效降低噪音:绝大多数自动化扫描器只会尝试22端口。结合仅使用密钥的认证方式,剩余风险可忽略不计。

敏感服务器的正确最终状态是完全没有公开的SSH监听器。将sshd绑定到WireGuard接口,管理需先建立隧道。公网上没有任何东西甚至能尝试认证。

関連項目: WireGuard · fail2ban

セットアップと運用における7件の回答

すべての回答 に戻る