Есть ли простой способ заблокировать IP, который запускает атаку входа в систему brutforce на моем sshd? Может быть, просто увеличивается время для появления приглашения на вход.
Я знаю fail2ban, но он завис, когда я попробовал. Также требуется semdmail, который я не хочу устанавливать на своем рабочем столе. И я не хочу отправлять электронную почту через Интернет, когда что-то происходит. Если бы fail2ban мог вместо этого использовать уведомления рабочего стола (D-Bus), это было бы здорово. Но мне интересно, почему я должен установить что-то отдельное только для чего-то вроде этого? Почему sshd не может этого сделать? (Увеличьте время ожидания, когда один и тот же IP-адрес имеет несколько неудачных попыток входа в систему.)