Algumas semanas atrás, postei uma pergunta aqui sobre alguns ssh
problemas que eu estava tendo com uma caixa do Ubuntu 12.04. Avanço rápido de hoje e estou tentando permitir que outra pessoa acesse a máquina, mas ela continua recebendo erros de senha. Saí var/logs/auth.log
para mais informações e descobri o seguinte:
May 11 19:45:33 myserver sshd[9264]: Did not receive identification string from 211.110.xxx.x
May 11 19:45:38 myserver sshd[9267]: Did not receive identification string from 211.110.xxx.x
May 11 19:45:44 myserver sshd[9270]: Did not receive identification string from 211.110.xxx.x
May 11 19:45:49 myserver sshd[9274]: Did not receive identification string from 211.110.xxx.x
Eu tenho quase 10000 linhas que parecem dizer mais ou menos a mesma coisa (também existem 4 arquivos auth.log.gz, que eu suponho que sejam mais do mesmo?). Às vezes, há um nome de usuário aleatório anexado à solicitação,input_userauth_request: invalid user bash [preauth]
Não sei muito sobre servidores, mas parece que alguém está tentando obter acesso aos meus.
Pesquisei no Google como bloquear um endereço IP no Ubuntu e acabei com isso: iptables -A INPUT -s 211.110.xxx.x -j DROP
mas, depois de executar esse comando e verificar os logs, ainda estou recebendo solicitações desse IP a cada 5 segundos.
Como posso descobrir mais sobre o que está acontecendo e lidar com essas solicitações constantes?