Bloqueando ataques de força bruta.

Para bloquear ataques de bruteforce, existe algumas ferramentas como denyhosts e fail2ban, que bloqueiam, temporariamente, o endereço IP do atacante para qualquer tentativa de acesso via SSH. O fail2ban pode ser configurado para bloquear acesso a outros serviços como Apache, Asterisk e MySQL-auth, entre outros.

Você também pode personalizar as ações a serem tomadas, mais do que apenas bloquear o atacante no iptables, como enviar e-mails de notificações de alerta.

Fail2ban

Utilize o gerenciador de pacotes em nossa Distribuição Linux:

root@cpro36320:~# yum install fail2ban
root@cpro36320:~# apt-get install fail2ban

O arquivo de configuração do fail2ban fica em /etc/fail2ban/jail.conf. Você deve se ater aos seguintes parâmetros:

Essas configurações são para qualquer serviço e ficam dentro de

O mais interessante é que você pode ver os endereços IPs sendo bloqueados e desbloqueados no log:

root@cpro36320:~# tail -f /var/log/fail2ban.log