Ad un certo punto in passato avevo un piccolo server web (fisico). Dal primo giorno ci sono stati attacchi di forza bruta a ssh.
L'ho cercato un po 'e ho configurato iptables per bloccare gli IP che tentano di connettersi a ssh più di due volte in un periodo di 2 minuti. Questo ha portato ad attacchi di forza bruta distribuiti da intervalli di indirizzi IP.
Alla fine ho risolto il mio problema consentendo a un altro computer su cui avevo un account di connettersi al mio ssh. Tuttavia la domanda rimane. Se l'accesso solo con le chiavi è per qualsiasi motivo scomodo, come si può difendersi dagli attacchi di forza bruta a ssh?