Existe algum mecanismo que bloqueie conexões por endereço IP em uma instalação 11.04 padrão?

0

Em uma instalação padrão da área de trabalho 11.04 (em execução em uma VM), estou recebendo um fenômeno estranho no qual ocasionalmente algumas pessoas não podem fazer ssh em sua conta da maneira normal (elas simplesmente recebem uma conexão esgotada) ), mas pode se conectar se eles mudarem seu endereço IP externo (por exemplo, usar o tethering do iPhone ou um proxy socks através de algum servidor remoto).

Eu suspeito que ele possa estar conectado a várias tentativas falhas de conexão / autenticação que essas pessoas relataram ter um curto período de tempo antes que este bloqueio de IP fosse iniciado para cada uma delas.

Existe alguma coisa no 11.04 que bloqueie automaticamente os IPs por qualquer motivo? Em caso afirmativo, o que é isso e como posso liberar um bloco manualmente? Se não, acho que vou ter que investigar na máquina host e no roteador ...

    
por GJ. 25.05.2012 / 17:56

1 resposta

0

Não há nada por padrão que faça isso.

No entanto, você pode ter o fail2ban ou algo instalado que esteja monitorando logs de tentativas e banindo temporariamente. Fora isso, ou sshd tendo construído proteção, não há razão para isso.

    
por Thomas Ward 25.05.2012 / 19:11