Essas conexões que você vê são de bots que tentam acessar contas comuns com senhas conhecidas do outro lado da internet. Você não está sob ataque, você está apenas conectado à internet:)
Você pode filtrar essas conexões de várias maneiras:
Uma maneira é permitir que endereços IP específicos acessem sua máquina apenas com iptables
:
# iptables -N SSH
# iptables -A SSH --src <src_ip1> -j ACCEPT
# iptables -A SSH --src <src_ip2> -j ACCEPT
# iptables -A SSH --src <src_ipN> -j ACCEPT
# iptables -A INPUT -i <iface> -p tcp --dport 22 -j SSH
# iptables -A INPUT -i <iface> -p tcp --dport 22 -j DROP
Outra forma, se você preferir deixar alguém acessar sua máquina, mas descartar o acesso com base em logins com falha, você pode usar fail2ban
, apenas apt-get
e seguir a documentação. É um serviço muito fácil de configurar, que elimina conexões de IPs remotos com base em quantas vezes eles tentaram acessar seu computador e falharam.