Eu não sei exatamente se é isso que você quer dizer, mas sim, você pode definir os hosts do cliente permitidos pelo nome do host.
A opção 2 é usar AllowUsers
em sshd_config
, ele suporta um nome de host opcional, aqui permitimos que alguém acesse somente a partir de foo.bar.com
:
AllowUsers [email protected]
( ssh_config(5)
documenta os padrões de nome de host permitidos)
A outra opção é usar hosts.allow
e hosts.deny
(tcpwrapper). Para permitir apenas o ssh de foo.bar.com
.
# hosts.allow
sshd: foo.bar.com
# hosts.deny
sshd: ALL
Acho que pelo menos sshd
deve verificar se a pesquisa de domínio inverso do IP do cliente corresponde à pesquisa direta para esse nome, mas não tenho certeza.