Недавно я установил сервер Confluence в своем доме и использовал CCProxy для маршрутизации внешнего порта 80 на внутренний порт 8090, который использует сервер Confluence. Но я вижу, что время от времени неизвестные IP-адреса появляются в журнале CCProxy. Я предполагаю, что это происходит от роботов, сканирующих случайные IP-адреса на наличие доступных портов, чтобы проверить их на наличие уязвимостей.
Я увидел то же самое, когда открыл порт 22 на своем NAS для включения SFTP. Внезапно мой NAS написал мне по электронной почте о блокировке этого и того IP-адреса, который пытался получить доступ через SSH (который также использует порт 22). В этом случае я просто изменил порт SFTP на случайный порт в тысячной области.
Но что я могу сделать, чтобы защититься от этого? Что целесообразно сделать для защиты открытых портов? Или я могу просто расслабиться и поверить, что логина / пароля достаточно для предотвращения попыток взлома?