Continuano a cercare di entrare:
....
1804 tentativi: Jul 16
.300 tentativi: Jun 26
2130 tentativi: Jun 27
.148 tentativi: Aug 6
1903 tentativi: Aug 12
.182 tentativi: Sep 4
.179 tentativi: Sep 5
.159 tentativi: Sep 6
.981 tentativi: Sep 10
.241 tentativi: Sep 11
.143 tentativi: Sep 14
.169 tentativi: Sep 16
.179 tentativi: Sep 18
.355 tentativi: Sep 26
.106 tentativi: Sep 30
.820 tentativi: Oct 2
Se continua cosi’ dovro’ spostare la porta di sshd. E pensare che l’ultima voce, quella del 2 ottobre per intenderci, sembra di un ragazzino che c’ha provato addirittura da casa con un collegamento ppp (lo deduco dal log, non ne sono ovviamente certo)…
Comunque prima di farlo (non ho mai amato la sicurezza tramite segretezza -> l’ignoranza) voglio tentare con iptables:
iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --set
iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --update --seconds XYZ --hitcount 2 -j DROP
Basta fregare banda utile a perSbaglio! Grazie!