Rozważyć CrowdSec dla sshd (zamiast/obok fail2ban) #1
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Wykrywanie wzorców ataku (SSH brute-force itd.) + automatyczne zgłaszanie do
współdzielonej bazy CrowdSec CAPI, plus ciągnięcie community blocklist od
innych userów. Blokowanie ruchu jest oddzielone (opcjonalny "bouncer"), więc
da się mieć samo wykrywanie+report bez ryzyka że coś się przez pomyłkę
zablokuje.
Nie pilne: obecny ruch skanujący na SSH (boty próbujące root/typowe loginy)
jest i tak nieszkodliwy przy auth wyłącznie kluczem
(PermitRootLogin prohibit-password w roles/base). Rozważyć jeśli szum w
logach zacznie przeszkadzać albo pojawi się realny powód do defense-in-depth.
Zobacz też notatkę w README.md ("Ideas / backlog").