Привет, я пытаюсь уменьшить количество брутфорс-атак на ssh. Я реализовал известный набор правил ipchain, добавляя IP атакующего в черный список, однако, похоже, что ОС Mikrotik не позволяет ограничить число попыток входа в одной tcp-сессии, из-за чего получается много попыток до блокировки IP. Хотелось бы ограничить это тремя попытками на одну установленную tcp-сессию. Есть идеи? Спасибо.
Максимальное число попыток входа за одну SSH-сессию
Максимальное число попыток входа за одну SSH-сессию, RouterOS
08.11.2013 12:53:00
|
|
|
|
30.03.2014 21:49:00
Отсюда и первая часть моего ответа. На самом деле, я не думаю, что можно как-то контролировать эти параметры SSH-сервера на RouterOS.
|
|
|
|
31.03.2014 21:55:00
Просто ограничьте доступ к сервису… Вот что делают большинство людей. Нежелательно, чтобы такие сервисы были открыты для всех. Отправлено с моего SCH-I545 через Tapatalk
|
|
|
|
04.04.2014 09:08:00
Рад слышать, что вы нашли проблему. Дайте знать, если теперь всё работает.
|
|
|
|
01.08.2014 07:16:00
Если можешь, не сбрасывай, не загоняй в ловушку и не отвечай «сеть недоступна»…
|
||||
|
|
|||
Читают тему