ฉันค้นพบความพยายามเข้าสู่ระบบโดยไม่ได้รับอนุญาตจำนวนมากใน /var/log/auth.log
...
26 ก.ย. 22:15:34 ชื่อโฮสต์ sshd[3072475]: รหัสผ่านล้มเหลวสำหรับผู้ใช้ผู้ใช้ที่ไม่ถูกต้องจากพอร์ต x.y.z.w 51056 ssh2
26 ก.ย. 22:15:39 ชื่อโฮสต์ sshd[3072519]: รหัสผ่านล้มเหลวสำหรับผู้ใช้ผู้ใช้ที่ไม่ถูกต้องจากพอร์ต x.y.z.w 62354 ssh2
26 ก.ย. 22:16:51 ชื่อโฮสต์ sshd[3072643]: รหัสผ่านล้มเหลวสำหรับผู้ใช้ผู้ใช้ที่ไม่ถูกต้องจากพอร์ต x.y.z.w 10596 ssh2
...
ฉันสงสัยว่าทำไมสิ่งนี้ถึงเกิดขึ้น เนื่องจากฉันได้กำหนดค่าการส่งต่อพอร์ตบนเราเตอร์อินเทอร์เน็ตของฉัน (zyxel VMG3925-B10B) เช่น พอร์ต 54321 ถูกแมปกับพอร์ต 22 บนที่อยู่ IP ภายในของ Ubuntu-box ของฉัน
ถ้าฉันพยายามเข้าสู่ระบบ ssh จากนอกบ้าน - ดังนั้นการใช้ IP ภายนอกกับอะไรก็ได้ยกเว้นพอร์ต 54321 ฉันจะถูกปฏิเสธ เหตุใดจึงเป็นไปได้ที่บางคนจะผ่านไฟร์วอลล์เราเตอร์ของฉันไปยัง ip ภายในของกล่องอูบุนตูของฉัน
ฉันทราบดีว่าคำถามนี้น่าจะเป็นคำถามสำหรับผู้ผลิตเราเตอร์ของฉันมากกว่า อย่างไรก็ตาม ความรู้ด้านความปลอดภัยของฉันค่อนข้างจำกัด และฉันต้องการฟังกลยุทธ์ของคนอื่นๆ