fail2ban: como proibir imediatamente aqueles que tentam logins de usuários do ssh

2

Meu servidor OpenSSH está configurado para permitir somente logins baseados em chaves. Eu recebo muitos ataques todos os dias de bots tentando fazer o login usando um ID de usuário e senha. Eu tenho o fail2ban configurado e já em execução. Como posso adicionar uma cadeia para banir imediatamente qualquer endereço IP que tente fazer login usando um ID do usuário? Nenhum retry, nenhum timeouts, apenas os bane instantaneamente, porque por definição eu sei que é um ataque.

    
por Organic Marble 27.03.2016 / 19:51

0 respostas