Score:0

นับที่อยู่ IP ที่เข้าถึงจากภายนอกผ่าน iptables หรือสิ่งที่คล้ายกัน

ธง ma

ฉันเป็นเจ้าของบริษัทโฮสติ้ง และฉันมักเผชิญกับสถานการณ์ที่ลูกค้าของฉันใช้รหัสผ่านที่ไม่รัดกุม สุดท้ายก็พัง และในขณะเดียวกัน VPS ของฉันก็กลายเป็นต้นตอของการสแกนบริษัทโฮสติ้งอื่นๆ

ฉันสามารถบล็อกผ่าน Suricata ในสถานการณ์ที่ไคลเอนต์สแกนที่อยู่ IP หนึ่งสำหรับหลายพอร์ตหรือหลายรหัสผ่านสำหรับพอร์ต SSH

สิ่งที่ฉันทำไม่ได้คือป้องกันไม่ให้ไคลเอนต์ส่งแพ็กเก็ต TCP หรือ UDP เพื่อตรวจหาบนซับเน็ต /24 ซึ่งที่อยู่ IP มีพอร์ต 22 หรือพอร์ตอื่นเปิดอยู่

ฉันเพิ่งลองใช้ iptables โดยใช้โมดูล "hashlimit" แต่จากสิ่งที่ฉันทดสอบ hashlimit ไม่ได้สร้างความแตกต่างระหว่างการเข้าถึงที่อยู่ IP เดียวกัน 4 ที่อยู่ 3 ครั้งใน x วินาทีสุดท้ายและการเข้าถึงที่อยู่ IP ที่แตกต่างกัน 12 ที่อยู่ในช่วงเวลาเดียวกัน .

ยินดีต้อนรับความช่วยเหลือใด ๆ

ขอบคุณ!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา