以下省略!

タイダルウ(ry ほぼ毎日1記事執筆運動実施中。 ※記事に広告(アフィリエイト)リンクを掲載している場合があります。

変えたSSHポート発見してブルートフォースしている輩がいますね……

https://rita.xyz/blog/irasutoya/kabe_tachimukau-w200-fs8-zf.png以前にVPSのSSHポートを変えたことを書いたが、新SSHポートもどうやらアタッカーにわかってしまったようでログイン試行が少しずつ出てくるようになってきた。lastbコマンドでログイン試行履歴を見るとadmin~zimeipまで一通り試してみているお方(37.59.**.***)もいるようで……。今まで気づかなかったが、ufwで短時間にアクセスがあると一定時間拒絶できる機能があったので、ufw limit (sshd-port)で30秒間に6回以上接続してきた場合は自動拒絶する設定にしてみた。SCPなどで自分が拒絶されたら困るので自宅回線(IPv4/v6)からは制限なしとした。