+ Responder ao Tópico



  1. #1

    Red face InvasÃo

    Estou tento problemas com tentativas de logon via SSH, é todo dia e toda hora.
    Acontece isso com alguém?
    como Evitar?
    Bloquer resposta de ping?
    Bloquear minha porta 22?

    Vejam Anexo!
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         Sem título.jpg
Visualizações:	91
Tamanho: 	109,2 KB
ID:      	2339  

  2. #2



  3. #3

    Padrão

    Ná realidade você está sofrendo um ataque de força bruta sobre este serviço, através de dicionários de palavras, buscando por falhas administrativas!

    Alternativas :
    - Controlar a Filtragem de origem
    - Limitação de recursos
    - Gerar acesso via chaves públicas
    - Limitar inicio de conexão ( SYN )
    - Configurar algum serviço Tipo ( Knockd ) ( Pode ser ativado no MK )
    - E o que mais surgue efeito IMEDIATO que é Alterar a Porta Padrão do serviço em questão!

    Abração



  4. #4

    Padrão

    muda a tua porta de serviço do ssh, eu tive esses problemas depois q mudei nunca mais apareceu isso.



  5. #5

    Padrão

    Acesssa ae IP -> Services desativa os serviços que vc nao usa, caso utilize ssh, telnet... crie uma politica de acesso no seu firewall.

    Abraços

  6. #6
    Patrocinador Avatar de edcomrocha
    Ingresso
    Aug 2007
    Localização
    São Paulo, Brazil, Brazil
    Posts
    840

    Padrão

    Bloquear ftp pela net
    chain=input in-interface=SEU_LINK_DE_NET protocol=tcp dst-port=21 action=drop



    Bloq ssh + telnet pela net
    chain=input in-interface=SEU_LINK_DE_NET protocol=tcp dst-port=22 action=drop
    102 chain=input in-interface=SEU_LINK_DE_NET protocol=tcp dst-port=23 action=drop


    Da um jeito de adicionar essas regras no seu mk, aki funciona perfeitamente

    falow abraços