<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: bloccare il brute force su SSH (porta 22) banalmente con iptables</title>
	<atom:link href="http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/feed/" rel="self" type="application/rss+xml" />
	<link>http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/</link>
	<description>elucubrazioni mentali, pensieri, ecc..</description>
	<lastBuildDate>Sun, 04 Dec 2011 16:50:15 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>By: lastfeel</title>
		<link>http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/comment-page-1/#comment-164</link>
		<dc:creator>lastfeel</dc:creator>
		<pubDate>Tue, 11 Mar 2008 15:04:10 +0000</pubDate>
		<guid isPermaLink="false">http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/#comment-164</guid>
		<description>devo dire che queste regole sono carine ma propio solo per dire posso dire che il brutte forse non ha senso quando usa ssh con autenticazione tramite le chiavi publice quindi invito a qualunkue lamer di provare a crackare la chiave e puoi dico quello che stato detto prima che sarebbe anche una buona idea cambiare il numero di porta</description>
		<content:encoded><![CDATA[<p>devo dire che queste regole sono carine ma propio solo per dire posso dire che il brutte forse non ha senso quando usa ssh con autenticazione tramite le chiavi publice quindi invito a qualunkue lamer di provare a crackare la chiave e puoi dico quello che stato detto prima che sarebbe anche una buona idea cambiare il numero di porta</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: marco</title>
		<link>http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/comment-page-1/#comment-60</link>
		<dc:creator>marco</dc:creator>
		<pubDate>Tue, 09 Oct 2007 06:50:40 +0000</pubDate>
		<guid isPermaLink="false">http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/#comment-60</guid>
		<description>&lt;p&gt;@HexDEF6&lt;/p&gt;
&lt;p&gt;si abbiamo fatto un po&#039; di confusione, le regole tengono conto dell&#039;IP quindi il legittimo utente non verrebbe droppato.&lt;/p&gt;
&lt;p&gt;@Bobonov&lt;/p&gt;
&lt;p&gt;ora dovrebbe essere a posto, grazie per la segnalazione&lt;/p&gt;
&lt;p&gt;ciao, marco&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>@HexDEF6</p>
<p>si abbiamo fatto un po&#8217; di confusione, le regole tengono conto dell&#8217;IP quindi il legittimo utente non verrebbe droppato.</p>
<p>@Bobonov</p>
<p>ora dovrebbe essere a posto, grazie per la segnalazione</p>
<p>ciao, marco</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: khaoss</title>
		<link>http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/comment-page-1/#comment-59</link>
		<dc:creator>khaoss</dc:creator>
		<pubDate>Tue, 09 Oct 2007 05:01:15 +0000</pubDate>
		<guid isPermaLink="false">http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/#comment-59</guid>
		<description>io avevo fatto uno script banalissimo in bash che mi controllava se c&#039;era un brute da uno stesso ip , e se cosi era lo aggiungeva alla denyhost del firewall . 

Se siete interessati contattatemi : khaoss@security-network.it</description>
		<content:encoded><![CDATA[<p>io avevo fatto uno script banalissimo in bash che mi controllava se c&#8217;era un brute da uno stesso ip , e se cosi era lo aggiungeva alla denyhost del firewall . </p>
<p>Se siete interessati contattatemi : <a href="mailto:khaoss@security-network.it">khaoss@security-network.it</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bobonov</title>
		<link>http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/comment-page-1/#comment-58</link>
		<dc:creator>Bobonov</dc:creator>
		<pubDate>Tue, 09 Oct 2007 04:02:19 +0000</pubDate>
		<guid isPermaLink="false">http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/#comment-58</guid>
		<description>infatti ha convertito anche il mio meno meno</description>
		<content:encoded><![CDATA[<p>infatti ha convertito anche il mio meno meno</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Henryx</title>
		<link>http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/comment-page-1/#comment-57</link>
		<dc:creator>Henryx</dc:creator>
		<pubDate>Tue, 09 Oct 2007 03:50:11 +0000</pubDate>
		<guid isPermaLink="false">http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/#comment-57</guid>
		<description>Le regole sono interessanti, ma una buona e sana azione preventiva puo` essere messa in atto cambiando la porta su cui si trova in ascolto il demone SSH (ovviamente non e` LA soluzione, ma assieme alle regole postate e` una buona pratica da mettere in piedi)

Enrico</description>
		<content:encoded><![CDATA[<p>Le regole sono interessanti, ma una buona e sana azione preventiva puo` essere messa in atto cambiando la porta su cui si trova in ascolto il demone SSH (ovviamente non e` LA soluzione, ma assieme alle regole postate e` una buona pratica da mettere in piedi)</p>
<p>Enrico</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bobonov</title>
		<link>http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/comment-page-1/#comment-56</link>
		<dc:creator>Bobonov</dc:creator>
		<pubDate>Tue, 09 Oct 2007 03:43:25 +0000</pubDate>
		<guid isPermaLink="false">http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/#comment-56</guid>
		<description>Solo una breve nota.....
Nell&#039;inserire il codice il tuo cms deve aver convertito il -- nel segno meno allungato, quindi il tuo codice non funzione.</description>
		<content:encoded><![CDATA[<p>Solo una breve nota&#8230;..<br />
Nell&#8217;inserire il codice il tuo cms deve aver convertito il &#8212; nel segno meno allungato, quindi il tuo codice non funzione.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: HexDEF6</title>
		<link>http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/comment-page-1/#comment-55</link>
		<dc:creator>HexDEF6</dc:creator>
		<pubDate>Tue, 09 Oct 2007 02:39:13 +0000</pubDate>
		<guid isPermaLink="false">http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/#comment-55</guid>
		<description>Scusa ho fatto un po di casino... di colpo credevo che usassi limit (e non recent) e infatti la differenza fondamentale tra i 2 e&#039; che limit non tiene conto dell&#039;ip sorgente, e invece recent si..
quindi queste regole dovrebbero funzionare perfettamente!

Ciao!</description>
		<content:encoded><![CDATA[<p>Scusa ho fatto un po di casino&#8230; di colpo credevo che usassi limit (e non recent) e infatti la differenza fondamentale tra i 2 e&#8217; che limit non tiene conto dell&#8217;ip sorgente, e invece recent si..<br />
quindi queste regole dovrebbero funzionare perfettamente!</p>
<p>Ciao!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: marco</title>
		<link>http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/comment-page-1/#comment-54</link>
		<dc:creator>marco</dc:creator>
		<pubDate>Tue, 09 Oct 2007 02:30:54 +0000</pubDate>
		<guid isPermaLink="false">http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/#comment-54</guid>
		<description>@HexDEF6

si, se ti connetti in SSH proprio nel momento dell&#039;attacco saresti droppato anche tu in quanto le connessioni superano il tetto stabilito. al limite basta far stancare il (l)user che ti sta attaccando e connettersi subito dopo :)

...a mio avviso la soluzione non è comunque da scartare per coloro che vogliono qualcosa che sia affidabile senza installare software aggiuntivo (tipo l&#039;ottimo denyhosts)

ciao, marco</description>
		<content:encoded><![CDATA[<p>@HexDEF6</p>
<p>si, se ti connetti in SSH proprio nel momento dell&#8217;attacco saresti droppato anche tu in quanto le connessioni superano il tetto stabilito. al limite basta far stancare il (l)user che ti sta attaccando e connettersi subito dopo <img src='http://marcosiviero.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&#8230;a mio avviso la soluzione non è comunque da scartare per coloro che vogliono qualcosa che sia affidabile senza installare software aggiuntivo (tipo l&#8217;ottimo denyhosts)</p>
<p>ciao, marco</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: HexDEF6</title>
		<link>http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/comment-page-1/#comment-53</link>
		<dc:creator>HexDEF6</dc:creator>
		<pubDate>Tue, 09 Oct 2007 02:20:01 +0000</pubDate>
		<guid isPermaLink="false">http://marcosiviero.org/blog/2007/10/08/bloccare-il-brute-force-su-ssh-porta-22-banalmente-con-iptables/#comment-53</guid>
		<description>Piccolo problema con queste regole:
se sei sotto attacco (il gia da te descritto brute force) molto probabilmente verranno droppate anche le tue leggittime connessioni al tuo server ssh.
E&#039; meglio droppare le connessioni multiple fatte dallo stesso IP (ma ovviamente in questo caso ti serve qualcosa del tipo denyhost)

Ciao</description>
		<content:encoded><![CDATA[<p>Piccolo problema con queste regole:<br />
se sei sotto attacco (il gia da te descritto brute force) molto probabilmente verranno droppate anche le tue leggittime connessioni al tuo server ssh.<br />
E&#8217; meglio droppare le connessioni multiple fatte dallo stesso IP (ma ovviamente in questo caso ti serve qualcosa del tipo denyhost)</p>
<p>Ciao</p>
]]></content:encoded>
	</item>
</channel>
</rss>

