[Comm] немного мыслей по брандмауэру
Alexei V. Mezin
alexei-mezin на rambler.ru
Вт Июл 21 18:49:08 MSD 2009
Dmitriy Kruglikov пишет:
> Это вам, мистер, еще не приходилось наблюдать,
> как во время атаки на SSH блокируется все остальное :)
И что, часто ли десктопные системы подвергаются таким атакам? Наблюдения
показывают, что еженощные (с часу до двух по Мск) 5-минутные "атаки" с
китайских адресов, при которых пытаются подобрать пароль root'а, не
сильно напрягают машину. А с учетом того, что рута по ссх не пускают...
Но таки да, после 3 попыток дроп на пару минут может и пригодиться. Хотя
для десктопа, возможно, проще chkconfig sshd off из коробки.
Подробная информация о списке рассылки community