The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз OpenBSD 5.2"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Релиз OpenBSD 5.2" +1 +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 03-Ноя-12, 21:43 
>> Глупо пытаться встроить логику контроля подключений в каждое приложение, если только к
>> этому не вынуждает логика протокола
> В данном случае она и вынуждает как раз: расход му...ком-брутфорсером ресурсов на
> его деятельность IIRC ниже чем расход серваком своих ресурсов на обслуживание
> этой деятельности.

Опять между строк читаете.

Нагрузка на сервер за счёт SSH _предсказуема_. В отличие от приведённого мною примера с HTTP (и то, кстати, с оным не всегда всё так плохо). Поэтому на фаерволе переборщики паролей прекрасно отстреливаются. Если, конечно, выполняются следующие два условия:

1) Речь идёт о переборе паролей с одного или нескольких, но не многих IP-адресов. Однако в противном случае сдуется и fail2ban, и сам SSH-сервер, как и любой другой. Если, конечно, кто-то не придумал способ до прохождения аутентификации отличать "хороших" пользователей от "плохих". ;) Есть, конечно, компромиссные решения, но они так же логичнее рулятся фаерволом, а не изобретаются заново в каждой софтине.

2) Фаервол позволяет производить оный отстрел. PF - родной для проекта OpenBSD, а, следовательно, и для OpenSSH - позволяет. Легко. Жду возмущений "а как же Linux?!".

>> ... Ну а теперь можно ждать очередных попыток сменить тему в духе: "а зато в вашем опёнке...". :)
> Зачем? Я вам вашим же вооружением и выдам.

... и попали себе в ногу.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Релиз OpenBSD 5.2, opennews, 02-Ноя-12, 15:47  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру