Здравствуйте пользователи, возникла опять проблема с защитой своих портов...
Code:
iptables -I INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name Default --rsource
iptables -I INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 180 --hitcount 3 --name DEFAUKT --rsource -j DROP
Так выглядит запись в post-firewall.
Включал в админке защиту от брут форса но не помогало.
В итоге к концу дня (примерно за 2-3 часа) получил примерно 600 попыток взлома учетки root с разных IP адресов и часто с разных портов но одного IP адреса.
В итоге пришлось выключить ssh совсем.
Как быть что делать?