Sto utilizzando un VPS (sotto ArchLinux) e mi chiedevo se sshguard fosse utile nel caso seguente.
La mia regola di iptables per SSH è simile a questa:
iptables -A INPUT -p tcp --source $Trusted --dport 22 -j ACCEPT
con $ Trusted un insieme di IP affidabili, attualmente solo il mio IP VPN. Sostanzialmente iptables negano tutto e quindi accettano solo ciò di cui ho bisogno.
Ho dato uno sguardo a sshguard e richiede di creare una catena iptables e quindi usare:
iptables -A INPUT -p tcp --dport 22 -j sshguard
Sto facendo questa domanda perché a me sembra che aggiungere questa regola apra ssh più che con una restrizione IP.
Devo usare sshguard normalmente o utilizzare solo la seguente regola nel caso in cui il mio IP affidabile sia stato falsificato?
iptables -A INPUT -p tcp --source $Trusted --dport 22 -j sshguard
Grazie!