J'ai déjà bloqué la connexion en tant que root avec ssh, donc je sais que toute tentative de le faire est malveillante. Je sais qu'ils n'y parviendront pas (sshd ne le permet pas), mais je voudrais néanmoins bannir immédiatement l'IP en question. Comment dois-je procéder ?
Je suis sous Gentoo Linux, et j'ai déjà fail2ban. Je ne veux pas bannir tout le monde pour une tentative de connexion ratée, donc le simple fait de définir la tentative de fail2ban à 1 n'est pas une option. Root est le seul compte sur lequel je souhaite appliquer cette interdiction immédiate.
0 votes
Pourquoi avez-vous fait ça ? Si root ne peut pas se connecter, il n'y a aucun avantage à bloquer les IP qui essaient.
2 votes
@AlexHolst Ces IP font très certainement partie de réseaux de robots, et bien qu'ils puissent arrêter d'essayer SSH, ils peuvent passer à un autre vecteur d'attaque. Dans tous les cas, une fois que vous les avez identifiés, vous pouvez aussi bien les bannir de manière permanente.