[linux] sshguard - prip. ina ochrana proti ddos

riki phobie na axfr.org
Pátek Duben 1 09:34:51 CEST 2016


Ahoj,

"nieco co by sledovalo log a nasledne by ip zabanovalo v iptables" a
"fail2ban ci ine "skriptovane" nastroje" chapem ako rovnake veci.

Neviem ake moznosti ma tvoja krabicka, ale default-to-deny je celkom
stary best-practice :).

Aj ked povolis subnety vsetkych tvojich providerov, stale je to
rozumnejsie ako verejne dostupna sluzba z celeho internetu.

r.


On 03/31/2016 08:54 PM, Kocur wrote:
> Zdravim ludia,
> 
> potrebujem trochu zabezpecit router (asus krabicka)
> konkretne ssh, hhtp, https, telnet a ine pokusy o naburanie sa
> 
> mate niekto skusenosti so sshguard -om ..??
> 
> v podstate mi staci "nieco" co by sledovalo log
> a nasledne by ip zabanovalo v iptables.
> 
> ...alebo viete doporucit nieco ine ..??
> 
> fail2ban ci ine "skriptovane" nastroje su pre mna nepouzitelne.
> _______________________________________________
> https://lists.linux.sk/mailman/listinfo/linux
> Meta FAQ: http://www.sklug.sk/lists/linux/metafaq.html


Další informace o konferenci linux