Il semble que l'un de mes serveurs subisse une attaque par dictionnaire sophistiquée sur ssh, dans la mesure où je vois un tas de noms d'utilisateurs essayés sur l'un de mes serveurs par ordre alphabétique avec des échecs de mot de passe.
Les choses inhabituelles à ce sujet sont :
- Il n'y a qu'une seule tentative toutes les 2 minutes
- chaque tentative provient d'une adresse IP différente
Pouvez-vous m'aider à comprendre comment faire à partir de différentes adresses IP, peut-elle être bloquée efficacement ? et la lenteur de la persistance de l'attaque (il faudra probablement plusieurs mois pour passer l'alphabet) signifie-t-elle quelque chose de spécifique ?
J'aimerais également savoir si quelqu'un d'autre observe actuellement une activité similaire sur ses serveurs ssh publics (c'est-à-dire si nous sommes une cible spécifique ou si cet attaquant couvre des milliers de serveurs ssh avec cette attaque).
Par ailleurs, y a-t-il un moyen pour moi de révéler quels mots de passe (ou même hachages) sont essayés ? Je remarque que chaque nom n'est essayé qu'une ou deux fois. I supposez ils essaient "mot de passe" ou le nom d'utilisateur de l'utilisateur - mais Puis-je le vérifier ?