Bloquear SSH bruteforce PF

Jorge Niedbalski R. jorge.niedbalski en moptt.gov.cl
Lun Nov 14 11:58:12 CLST 2005


Si a alguien le sirve para evitar scripts u otros , Para bloquear los
ataques de fuerza bruta a SSH con PF en OpenBSD :

table <fuerza-bruta-ssh> persist file "/etc/pf/fuerza-bruta.fw"

pass in log on $Interface proto tcp from any to $Interface port ssh
flags S/SA keep state (max-src-conn-rate 3/30, overload
<fuerza-bruta-ssh> flush global)

block drop in quick on $interface from <fuerza-bruta-ssh>

Saludos,

------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: http://listas.inf.utfsm.cl/pipermail/bsd/attachments/20051114/34825207/attachment.html


Más información sobre la lista de distribución BSD