Isso é respondido no link .
Parte do problema parece permitir a autenticação em uma conexão de texto simples.
O Fail2ban deve capturar após três tentativas, mas pode precisar de expressões regulares adicionais.
Algumas pessoas ou computadores têm tentado fazer login várias vezes no meu servidor Linux DirectAdmin nos últimos dias. Estou recebendo muitas mensagens de ataques de força bruta para o Exim2 no DirectAdmin.
Já instalei o Fail2Ban e o Block_IP.SH
está no servidor, portanto, se o usuário falhar 15 vezes para efetuar login, o endereço IP será bloqueado.
Como posso evitar que os ataques de força bruta continuem?
Isso é respondido no link .
Parte do problema parece permitir a autenticação em uma conexão de texto simples.
O Fail2ban deve capturar após três tentativas, mas pode precisar de expressões regulares adicionais.
Tags networking linux