Para resolver esse problema, as pessoas geralmente implementam ferramentas como sshguard
ou fail2ban
.
Isso pode soar como uma pergunta estranha, mas acabei de obter uma amostra de mais de 80 IPs com falha na autenticação SSH e os mapeei usando uma ferramenta de mapeamento on-line.
Todos deles vieram da China / Coréia ... minha pergunta é como bloquear um intervalo de IPs que impediria que esses países fizessem solicitações SSH para minha máquina, já que é apenas enchendo meus logs e perdendo tráfego.
Estou usando o shorewall como meu firewall, se isso ajudar.