Filtrar SSh por MAC

Andres Pereira andresp en gmail.com
Lun Oct 6 23:33:54 CLT 2008


Con iptables podrías filtrar en base a una dirección MAC, aunque
falsear la MAC es sencillo...

Quizás una opción más razonable sea usar solo autenticación con llaves
en conjunto con algunas reglas que limiten la tasa de conexiones SSH
como las que se describen en un 'thread' de antaño[1]. Y a eso le
podrías agregar el servicio de dns dinámico que mencionan en otra
respuesta a tu consulta.

[1] http://listas.inf.utfsm.cl/pipermail/linux/2007-November/039847.html

Suerte,

-- 
Andrés Pereira



Más información sobre la lista de distribución Linux