[Comm] немного мыслей по брандмауэру

Alexei V. Mezin alexei-mezin на rambler.ru
Вт Июл 21 18:49:08 MSD 2009


Dmitriy Kruglikov пишет:
> Это вам, мистер, еще не приходилось наблюдать,
> как во время атаки на SSH блокируется все остальное :)

И что, часто ли десктопные системы подвергаются таким атакам? Наблюдения 
показывают, что еженощные (с часу до двух по Мск) 5-минутные "атаки" с 
китайских адресов, при которых пытаются подобрать пароль root'а, не 
сильно напрягают машину. А с учетом того, что рута по ссх не пускают...

Но таки да, после 3 попыток дроп на пару минут может и пригодиться. Хотя 
для десктопа, возможно, проще chkconfig sshd off из коробки.





Подробная информация о списке рассылки community