sleske está principalmente certo. Você pode definir o número máximo de conexões não autenticadas para sshd
com MaxStartups
(consulte sshd_config(5)
), mas isso não afetará o número de conexões autenticadas . / p>
Você pode, no entanto, restringir o número de conexões globais para sshd
com um filtro de pacotes como o Netfilter ( iptables
) usando a extensão connlimit
.
Exemplo (ligeiramente modificado diretamente de iptables(8)
):
# limit the number of parallel SSH requests to 16 per class C sized network (24 bit netmask)
iptables -p tcp --syn --dport 22 -m connlimit --connlimit-above 16 --connlimit-mask 24 -j REJECT