以下省略!

タイダルウ(ry ほぼ毎日1記事執筆運動実施中。 ※記事に広告(アフィリエイト)リンクを掲載している場合があります。

ブルートフォース繰り返す輩はこうじゃ

https://rita.xyz/blog/irasutoya/kabe_tachimukau-w200-fs8-zf.pngVPSにおいて、ufw limitでSSHブルートフォースをする輩は自動的に一定時間拒絶が掛かるようにしているが、日を改めて再度ご来店される方もいらっしゃるようで、こういうやつは精神衛生上ほぼ永久denyの刑に処するしかない。ということで当該IP 79.104.**.***をほぼ永久denyの刑に処した。iptables -v -Lで見ると拒絶されたパケットがそこそこあるという*1。ついでにnginxのログも見たら毎日アタックを試みている方 45.146.***.***もいらっしゃったのでこちらもほぼ永久denyの刑に処したのは秘密。

*1:一応言っておくがufwiptablesを簡単にいじれるようにするフロントエンドみたいな存在である