Назад | Перейти на главную страницу

Попытки входа в систему с помощью SSH Brute Force - включить автоматическую электронную почту в почтовый ящик злоупотреблений

Запустив несколько серверов, я заметил, что с годами увеличилось количество попыток входа в систему через SSH. fail2ban - отличный инструмент, который сильно их замедляет и может отправить электронное письмо в почтовый ящик злоупотреблений / OrgAbuseEmail диапазона IP-адресов сетевого администратора, автоматически запрашивая базу данных RIPE.

Попытки входа в систему в основном исходят от сетей компаний, которые, как мне кажется, хотя бы заинтересованы в борьбе со злоупотреблениями (а не с некоторыми защищенными серверами за рубежом).

  1. Считаются ли попытки входа в систему методом грубой силы вообще злоупотреблением?
  2. Поскольку я не являюсь хостинг-провайдером для произвольных клиентов, а просто являюсь администратором сервера, я понятия не имею, буду ли я просто игнорировать / отбрасывать эту автоматическую электронную почту в качестве хостинг-провайдера или приму меры. Лично я никогда не получал никаких жалоб, поэтому не знаю.
  3. Могу ли я доверять данным на RIPE? Можно ли злоупотреблять автоматическим электронным письмом, адресованным контактному лицу, если он включен?

Не надо. Продажа спама Виагра - это уже плохо, сотни писем каждую минуту из-за неудачных попыток SSH с захваченных IP-адресов со всего мира просто не будут просматриваться.