URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 85056
[ Назад ]

Исходное сообщение
"Тематический каталог: Замедление bruteforce атак на SSH с по..."

Отправлено auto_topic , 14-Июн-12 18:24 
Обсуждение статьи тематического каталога: Замедление bruteforce атак на SSH с помощью PF (bruteforce pf firewall security ssh)

Ссылка на текст статьи: http://www.opennet.me/base/sec/bruteforce_pf.txt.html


Содержание

Сообщения в этом обсуждении
"Замедление bruteforce атак на SSH с помощью PF (bruteforce pf firewall security ssh)"
Отправлено Артм , 14-Июн-12 18:24 
Давно пользуюсь правилами из этой статьи с отбросом 65% пакетов от взломщиков. Но пришло время ставить ipv6. Получил я целую сеть /64. Там же адресов больше чем во всём интернете сегодня. Если некоторый взломщик/сканироващик будет на каждое соединение брать отдельный адрес из некоторой такой /64 сети, данный метод работать не будет. Есть какие нибуть идеи, как всё то же самое реализовать в случае ipv6?