fail2ban 쓸랬더니 맥의 unified logging 때문에 쓰기 힘들고
pf로 정책 구성했더니 접속 성공도 카운트되고 리셋도 안 돼서 내가 접속해도 밴돼버리고 블랙리스트 파일로 저장하는 기능도 없길래
찾아보다가
sshguard라는걸 찾아서 설명 보고 pf에 그대로 설정 후
sudo sshguard -a 1 -p 180 이렇게 해놓고 개인키 틀린걸로 로긴해봐도 잘 들어가지고 전혀 차단 안됨
며칠째 삽질중인데 좀 제대로 된 해결책 없을까?
개 암걸림
짤은 망할 봇들
키파일로만 연결되게 해ㅇㅅㅇ
그건 해놨지 당연히 근데 하루에 공격 몇천개 들어오는게 원인인진 몰라도 가끔 sshd가 먹통 된 적이 있어서 소켓 고갈되나 싶어서 밴때리려고함
그걸로 고갈될 리는 없을텐데ㅇㅅㅇ
5분이상 접속불통이다가 갑자기 연결됐음 네트웍은 멀쩡했구
이런 상황이 절대 안 생겼음 좋겠는데 어딜 건드려야됨?
MaxStartups 옵션 확인해보셈ㅇㅅㅇ
주석쳐져있음
잠만 개인키 틀린걸로 로긴이 된단게 머임ㅇㅅㅇ
아 잘 드가진다는게 아니라 차단 안된단 소리임 ㅇㅇ
두세번 틀린걸로 시도후 정상키로 드가면 접속되고 pf에 차단 아이피는 0개로 뜸
ssh 서버는 맥 내장?
ㅇㅇ
걍 포기하고 다 지웠음 여러번 재발하면 그때 생각해볼란다
보통 tcp syn flooding 이거 때문인데 한번 검색해 보셈ㅇㅅㅇ