bonjour à tous
avec la généralisation de l'accès ipv6 sur nos boxs,je m'interroge sur les attaques en brute force en ipv6
pour le serveur ssh on peut:
changer l'user de connexion
changer le port de connexion
définir une l'adresse ip du client ssh
définir un mot de passe long comme le bras
fail2ban-ipv6 est experimental et pas dans les paquets stables
j'ai trouvé un article sur le sujet: https://blog.crifo.org/post/2010/03/10/Proteger-son-acces-SSH
extrait de l'article
exemple: interdire plus de 3 nouvelles connexions depuis (…)