Arkadaşlar son zamanlarda ki geçen yıllarda böyle birşey yoktu
yurt dışından linux tabanlı sshd sunucuları root şifre denemeye çalışan botlar yazılımlar dünyada çoğaldı örneğin
210.77.68.221 bu adres
yurt dışında bir çok yerde bloke ediliyor otomatikmen türkiyede datacenterler neden veritabanı olarak entegre olup bu tarz ipleri tüm verimerkezindeki sunucular için bloke etmiyor ? bu konuda bilgisi olan aydınlatırsa sevinirim!
örneğin bloke edilen db:
http://www.blocklist.de/en/view.html?ip=210.77.68.221
ve şikayet edilen db:
https://www.abuseipdb.com/check/210.77.68.221
yani demem oki yurt dışı tabanlı verimerkezleri anında BLOCKED ediyor türkiyede çatır çutur ping alıyor bu konuda neler yapılmalı yardımcı olabilecek varmı
çıkıpta birileri sshd guard kur felan demesin bi halta yaramıyor adamlar ban yediğini anlayıp farklı iplerle saldırıyorlar yada root logini kapat demeyin saldırıya çözüm üretmektense fişi çekenlerden ne farkımız kalır
Merhaba mesobed,
1- SSH portunu değiştirebilirsiniz,
2- SSH port erişimine yalnızca sizin belirleyeceğiniz ip adreslerinin veya aralıklarının erişmesi için firewall rules yazabilir veya sshd conf üzerinden ayarlama yapabilirsiniz.
3- Sunucunuz bir sanal sunucu ise konsol / vnc üzerinden kontrole devam ederek root için ssh login kapatabilirsiniz.
4- fail2ban kullanabilirsiniz.
5- ISS den static ip kiralayıp o ip nin yalnızca erişeceği şekilde ssh yapılandırabilirsiniz.
gibi ...
Çeşitli onlarca çözüm mevcuttur.
İyi çalışmalar.