Blocka portscanning med PF?

Mathias Stjernström mathias at globalinn.com
Thu Feb 4 19:03:40 CET 2010


Det finns ett script som heter BlockSSHD. Den monitorerar valfri log och när den får ett bestämt antal failures från samma IP så lägger den till en pf-regel som blockerar användaren i bestämd tid. 

http://blocksshd.sourceforge.net/

Har dock inte använt den själv för jag har slutat tillåta lösenords login via SSH :)

/mathias



More information about the BUS mailing list