Что имеется:
1) FreeBSD, белый IP, домен
2) openssh-server
3) полностью отключена авторизация по паролям:
PasswordAuthentication no
ChallengeResponseAuthentication no
UsePAM no
RSAAuthentication yes
PubkeyAuthentication yes
Естественно, как и ожидалось, начали ломиться кулцхакеры и боты, преимущественно китайские. Я-то не переживаю, т.к. не имея ключа авторизация невозможна, однако в логах порой бывает срач.
На данный момент я зафиксировал 4 разных реакции на кулцхакеров:
1)
Oct 27 02:41:44 hostname sshd[80999]: Invalid user dasusr1 from 194.187.48.247
Oct 27 02:41:44 hostname sshd[80999]: input_userauth_request: invalid user dasusr1 [preauth]
2)
Oct 27 16:36:06 hostname sshd[82688]: reverse mapping checking getaddrinfo for huzhou.ctc.mx.fund123.cn [122.225.97.82] failed - POSSIBLE BREAK-IN ATTEMPT! [preauth]
Oct 27 16:36:06 hostname sshd[82688]: reverse mapping checking getaddrinfo for huzhou.ctc.mx.fund123.cn [122.225.97.82] failed - POSSIBLE BREAK-IN ATTEMPT!
3)
Oct 27 18:17:09 hostname sshd[82855]: Disconnecting: Too many authentication failures for root [preauth]
4)
Oct 27 18:21:03 hostname sshd[82937]: fatal: Read from socket failed: Connection reset by peer [preauth]
Суть вопроса сей темы в том - стоит ли обращать внимание и что-то вообще делать? Или тупо забить на это (типа, «работает - ну и ладно»)?
P.S. О Fail2ban знаю, планирую настроить позже.