我最近将一台 Linux 服务器上线,没过多久,我第一次尝试暴力破解 SSH 登录。我并不担心——我相信我的服务器的安全性。但只是出于无聊,我查找了一些原始 IP 地址,发现几乎所有这些都是中国人。
为什么这么多破解尝试来自中国?
中国是否提供了有利于网络犯罪猖獗的环境?或者我们实际上是在与其他国家的人打交道,他们只是喜欢使用来自中国的僵尸网络?无论如何:中国政府以审查其人民的互联网访问的能力而闻名。他们为什么不使用该基础设施来关闭源自其网络的犯罪活动?
我最近将一台 Linux 服务器上线,没过多久,我第一次尝试暴力破解 SSH 登录。我并不担心——我相信我的服务器的安全性。但只是出于无聊,我查找了一些原始 IP 地址,发现几乎所有这些都是中国人。
为什么这么多破解尝试来自中国?
中国是否提供了有利于网络犯罪猖獗的环境?或者我们实际上是在与其他国家的人打交道,他们只是喜欢使用来自中国的僵尸网络?无论如何:中国政府以审查其人民的互联网访问的能力而闻名。他们为什么不使用该基础设施来关闭源自其网络的犯罪活动?
我已经实现了 fail2ban,它确实可以很好地保护我免受 SSH 攻击。我增加了所有默认值以使其更紧密并阻塞更长的时间,并且只有一个故障(没有证明这是一个fail2ban问题),一切正常。但是中国的尝试太多了,你不能认为这只是随意的,而是更有条理的。
我的信念是,中国对其公众可以查看的内容有一些限制性的政策。为了将允许的站点与不允许的站点隔离开来,我怀疑需要进行一些调查。获得 root 访问权限将使他们有机会搜索数据库并进行调查。我怀疑这与中国的关注有关。