Re: SSH: Brute-force Attacken abfangen?

Autor: Alexander Holler <holler_at_ahsoftware.de>
Datum: 24.01.2007
Die einfachste, relativ gut funktionierende Lösung, ist einfach die 
Anzahl der möglichen neuen Verbindungen (syn-pakete) an port 22 zu 
limitieren. D.h. z.B. auf einen Wert von 2/min zu setzen. Ob so ein 
Limit pro IP gesetzt werden kann, hängt wohl von der Firewall ab, kenne 
ipfw bzw. die Möglichkeiten des FreeBSD-Kernels da nicht.

Gruss,

Alexander



-- 
http://mailman.uugrn.org/mailman/listinfo/uugrn
Received on Wed Jan 24 12:52:03 2007

Dieses Archiv wurde generiert von hypermail 2.1.8.

Weitere Links: