3
阻止蛮力SSH攻击的各种方法的优点/缺点是什么?
有很多不同的软件包可以阻止IP,在这些IP上会从系统上发起暴力SSH攻击。例如: 拒绝主机 守护者 fail2ban 这些或其他任何优点/缺点是什么? 我当前的解决方案是采用logwatch每天生成的电子邮件,并将过分的IP地址转储到文本文件中,然后将其输入脚本中,然后再重建iptables。它很笨拙,耗时且手动,我想有个更好的方法。 (请注意,我没有问什么是解决问题的“最佳”方法,因为没有“最佳”方法可以解决任何问题。)