1 |
gwenhael a écrit : |
2 |
> Salut, |
3 |
> Bon si je veux faire ce genre de machin faut que je me tape un petit alias d'ip :) |
4 |
> En fait j'aimerais faire ça d'une part parce que je suis très curieux de pousser les choses, ensuite pour réduire un peu tout le spam à la c.. sur ssh et sur les mails. |
5 |
> |
6 |
Du spam sur ssh??? Je pense que tu veux plutôt parler des robots qui |
7 |
tentent inlassablement de trouver le couple user/mdp et qui grossissent |
8 |
démesurément les logs. A cela il existe une parade infaillible qui peut |
9 |
également servir pour d'autres protocoles comme http justement et qui |
10 |
permet de bannir une IP pendant un temps définit après un nombre de |
11 |
tentatives infructueuses: il s'agit de fail2ban à émerger de toute |
12 |
urgence. ;-) |
13 |
|
14 |
Bonne continuation. |
15 |
|
16 |
-- |
17 |
Christophe Garault |