[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: SSH: Brute-force Attacken abfangen?


Die einfachste, relativ gut funktionierende Loesung, ist einfach die 
Anzahl der moeglichen neuen Verbindungen (syn-pakete) an port 22 zu 
limitieren. D.h. z.B. auf einen Wert von 2/min zu setzen. Ob so ein 
Limit pro IP gesetzt werden kann, haengt wohl von der Firewall ab, kenne 
ipfw bzw. die Moeglichkeiten des FreeBSD-Kernels da nicht.

Gruss,

Alexander



-- 
http://mailman.uugrn.org/mailman/listinfo/uugrn