Hi,
regelmäßig laufen auf meinen SSH-Server Bruteforce Attacken.
Meine Frage ist, wie ich diese am sinnvollsten/wirkungsvollsten blockieren kann.
Folgende Punkte sind mir dabei wichtig:
- Port 22 muss aus Firewallgründen leider genutzt werden
- Die Prozessorlast sollte gering bleiben (das ist auch der Hauptgrund, weshalb ich die Attacken gerne unterbinden würde)
- Passwortauthentifizierung wäre schön, wenn es jedoch etwas bringt ist auch Privatekeyauthentifizierung in Ordnung
- Mein Linuxwissen ist begrenzt, also bitte so einfach wie möglich. (Irgendwelche Scripte schreiben oder so ist nicht wirklich drin, am liebsten wäre mir eine Lösung die mit den Mitteln des DS-Mod auskommt)
Wenn ihr noch irgendwelche Fragen habt, dann stellt sie.
Ich freue mich auf eure Ideen,
Ede
regelmäßig laufen auf meinen SSH-Server Bruteforce Attacken.
Meine Frage ist, wie ich diese am sinnvollsten/wirkungsvollsten blockieren kann.
Folgende Punkte sind mir dabei wichtig:
- Port 22 muss aus Firewallgründen leider genutzt werden
- Die Prozessorlast sollte gering bleiben (das ist auch der Hauptgrund, weshalb ich die Attacken gerne unterbinden würde)
- Passwortauthentifizierung wäre schön, wenn es jedoch etwas bringt ist auch Privatekeyauthentifizierung in Ordnung
- Mein Linuxwissen ist begrenzt, also bitte so einfach wie möglich. (Irgendwelche Scripte schreiben oder so ist nicht wirklich drin, am liebsten wäre mir eine Lösung die mit den Mitteln des DS-Mod auskommt)
Wenn ihr noch irgendwelche Fragen habt, dann stellt sie.
Ich freue mich auf eure Ideen,
Ede