mesobedo adlı üyeden alıntı: mesajı görüntüle
Arkadaşlar son zamanlarda ki geçen yıllarda böyle birşey yoktu
yurt dışından linux tabanlı sshd sunucuları root şifre denemeye çalışan botlar yazılımlar dünyada çoğaldı örneğin 210.77.68.221 bu adres

yurt dışında bir çok yerde bloke ediliyor otomatikmen türkiyede datacenterler neden veritabanı olarak entegre olup bu tarz ipleri tüm verimerkezindeki sunucular için bloke etmiyor ? bu konuda bilgisi olan aydınlatırsa sevinirim!

örneğin bloke edilen db: http://www.blocklist.de/en/view.html?ip=210.77.68.221

ve şikayet edilen db: https://www.abuseipdb.com/check/210.77.68.221

yani demem oki yurt dışı tabanlı verimerkezleri anında BLOCKED ediyor türkiyede çatır çutur ping alıyor bu konuda neler yapılmalı yardımcı olabilecek varmı

çıkıpta birileri sshd guard kur felan demesin bi halta yaramıyor adamlar ban yediğini anlayıp farklı iplerle saldırıyorlar yada root logini kapat demeyin saldırıya çözüm üretmektense fişi çekenlerden ne farkımız kalır
Hocam bu aslında çalıştığınız Veri Merkezi/Hosting firması ile alakalı bir sorun. Çok basit şekilde önlemler alınarak bu tür bruteforce ataklar kolaylıkla engellenebiliyor. Hosting firmalarının çoğu SÖZDE firewall olarak Mikrotik tercih ediyor ve onu da düzgün konumlandıramıyor. Sizin sunucu bazında yapmanız gerekenleri @CliaWeb; hocam güzelce özetlemiş. Basit fakat etkili bir çözüm yöntemidir. Hosting firmaları da özellikle Almanya Hetzner lokasyon sunucu sağlayıcıları FREEBSD veya HardenedBSD tabanlı firewall tecih etmeleri ve IDS/IPS ile trafiği dinleyip engellemeleridir. Veri Merkezi bazında ise SOC ekiplerinin SIEM ve FLOW yazılımları ile ağ cihazlarından LOG ve FLOW paketlerini toplamalı ve belirli eşik değerleri aşıldığında engel basılmalıdır.