Serveurs Privés Virtuels (VPS) - Tentatives de connexion astronomique
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Tentatives de connexion astronomique

Von
AssociationE2
Erstellungsdatum 2020-03-05 21:07:52 (edited on 2024-09-04 10:58:45) in Serveurs Privés Virtuels (VPS)

Bonjour,
A chacune de mes connexions ssh sur mon serveur vps, je constate un nombre important de tentatives de connexion.
image

Quelle sont vos recommandations pour éviter une connexion malveillante?


4 Antworten ( Latest reply on 2020-03-06 20:47:37 Von
AssociationE2
)

Déplacer le port du service ssh sur un autre port...

Bonjour,

et encore mieux un fail2ban pour l'ensemble des services présents sur le VPS + ssh via des clés uniquement.

Cordialement, janus57

J'utilise fail2ban, mais je préfère avoir 0 tentatives de connexion sur un port aléatoire, avec éventuellement fail2ban qui surveille.
Plutôt que d'avoir 500 tentatives par jour avec fail2ban qui passe son temps à bannir la moitié de la planète...

Bonjour,

pour ma part je préfère garder le port standard qui reste dans la zone ou seule root a la possibilité de lancer un service et que c'est moins chiant pour des clients ou se connecter depuis des réseau filtrer ou seule le standard à le droit de passer.

Sinon il y a toujours la solution du portknock sur le 22, standard avec le port fermé en temps normale et ouverture à la demande.

Cordialement, janus57

Merci pour vos conseils, je vais modifier le port d'écoute et mettre en place fail2ban.