Da mesma forma que você faz, supondo que você use o encaminhamento de porta. Se você tentar fazer login no seu framboesa a partir do controle remoto, talvez até com uma senha falsa, você verá uma linha muito semelhante no auth.log.
Naturalmente, você se conectará ao seu endereço IP público que é atribuído à interface externa do roteador. Presumo que você tenha estabelecido o encaminhamento de porta no roteador, para que qualquer conexão a uma porta específica em seu endereço IP público seja encaminhada para o framboesa. Neste caso específico, presumo que você tenha encaminhado a porta 22 no roteador para ser encaminhada para a porta 22 do seu framboesa.
A maneira como o cara por trás do outro endereço IP passou é a mesma e provavelmente gosta
- varrendo a internet para hosts que possuem portas abertas
- executando uma ferramenta que
- se conecta a esse host e porta
- tenta fazer login com listas de senha
Ou talvez ele faça manualmente e ative seu cliente ssh, conecte-se ao seu endereço IP público, porta 22, que será encaminhado para o framboesa e simplesmente tente combinações comuns de nome de usuário / senha (pi / raspberry, root / root , ...).
Para evitar que você possa
- configure o sshd para usar autenticação de chave privada / pública, não autenticação de senha
- diga ao seu roteador para encaminhar uma porta diferente (por exemplo, 2222) para a porta 22 da framboesa. Certifique-se de ajustar seu cliente ssh (remoto) para que você ainda possa se conectar.
- instale
knockd
e abra a porta antes de usá-la - instale
fail2ban
para bloquear endereços IP não autorizados
(para uma visão geral mais detalhada dos métodos mencionados, por favor veja também aqui .)