ไม่กี่สัปดาห์ที่ผ่านมาฉันโพสต์คำถามที่นี่เกี่ยวกับssh
ปัญหาบางอย่างที่ฉันมีกับกล่อง Ubuntu 12.04 กรอไปข้างหน้าถึงวันนี้และฉันพยายามอนุญาตให้คนอื่นเข้าถึงเครื่อง แต่พวกเขายังคงได้รับข้อผิดพลาดของรหัสผ่าน ฉันเช็คเอาต์var/logs/auth.log
สำหรับข้อมูลเพิ่มเติมและพบสิ่งนี้:
May 11 19:45:33 myserver sshd[9264]: Did not receive identification string from 211.110.xxx.x
May 11 19:45:38 myserver sshd[9267]: Did not receive identification string from 211.110.xxx.x
May 11 19:45:44 myserver sshd[9270]: Did not receive identification string from 211.110.xxx.x
May 11 19:45:49 myserver sshd[9274]: Did not receive identification string from 211.110.xxx.x
ฉันมีเกือบ 10,000 บรรทัดที่ทุกคนพูดว่าเหมือนกันมากกว่าหรือน้อยกว่า (มีไฟล์ auth.log.gz 4 ไฟล์ซึ่งฉันคิดว่าเหมือนกันมากกว่านี้?) บางครั้งมีการสุ่มชื่อผู้ใช้ที่แนบมากับคำขอinput_userauth_request: invalid user bash [preauth]
ฉันไม่รู้เกี่ยวกับเซิร์ฟเวอร์มากนัก แต่ดูเหมือนว่ามีคนพยายามเข้าถึงของฉัน
ค้นหาวิธีปิดกั้นที่อยู่ IP ในอูบุนตูและลงเอยด้วยสิ่งนี้: iptables -A INPUT -s 211.110.xxx.x -j DROP
แต่หลังจากรันคำสั่งนั้นและตรวจสอบบันทึกแล้วฉันยังคงได้รับคำขอจาก IP ตัวนี้ทุก 5 วินาที
ฉันจะหาข้อมูลเพิ่มเติมเกี่ยวกับสิ่งที่เกิดขึ้นและจัดการกับคำขอคงที่เหล่านี้ได้อย่างไร