sshのブルートフォースをsshguardで阻止する

SSHのブルートフォースアタック対応でipfw+SSHGuardを使う - 日々雑文

1年ちょっと前にsshへのブルートフォースアタックがひどいので、ipfw+SSHGuardを使用するという記事を書いたが、状況が変わっていたので修正

 

以前はipfwのルールを書き換えて追加したが、/etc/hosts.allow にブロックするIPアドレスが追記される形になっている(もとから?)

 

###sshguard###

ALL :  xxx.xxx.xxx.xxx yyy.yyy.yyy.yyy  : DENY

###sshguard###

 

どんどん追加されるので適時削除が必要