mesobedo adlı üyeden alıntı: mesajı görüntüle
Arkadaşlar son zamanlarda ki geçen yıllarda böyle birşey yoktu
yurt dışından linux tabanlı sshd sunucuları root şifre denemeye çalışan botlar yazılımlar dünyada çoğaldı örneğin 210.77.68.221 bu adres

yurt dışında bir çok yerde bloke ediliyor otomatikmen türkiyede datacenterler neden veritabanı olarak entegre olup bu tarz ipleri tüm verimerkezindeki sunucular için bloke etmiyor ? bu konuda bilgisi olan aydınlatırsa sevinirim!

örneğin bloke edilen db: http://www.blocklist.de/en/view.html?ip=210.77.68.221

ve şikayet edilen db: https://www.abuseipdb.com/check/210.77.68.221

yani demem oki yurt dışı tabanlı verimerkezleri anında BLOCKED ediyor türkiyede çatır çutur ping alıyor bu konuda neler yapılmalı yardımcı olabilecek varmı

çıkıpta birileri sshd guard kur felan demesin bi halta yaramıyor adamlar ban yediğini anlayıp farklı iplerle saldırıyorlar yada root logini kapat demeyin saldırıya çözüm üretmektense fişi çekenlerden ne farkımız kalır
Merhaba mesobed,

1- SSH portunu değiştirebilirsiniz,
2- SSH port erişimine yalnızca sizin belirleyeceğiniz ip adreslerinin veya aralıklarının erişmesi için firewall rules yazabilir veya sshd conf üzerinden ayarlama yapabilirsiniz.
3- Sunucunuz bir sanal sunucu ise konsol / vnc üzerinden kontrole devam ederek root için ssh login kapatabilirsiniz.
4- fail2ban kullanabilirsiniz.
5- ISS den static ip kiralayıp o ip nin yalnızca erişeceği şekilde ssh yapılandırabilirsiniz.

gibi ...

Çeşitli onlarca çözüm mevcuttur.

İyi çalışmalar.