sshguard
はSSHに対するブルートフォース攻撃から保護することを理解していますが、TCP + UPDポートをフィルタリングするiptables
マネージャーとしても機能しますか?
実際に fw を使用してすべてのポートをフィルタリングし、次にこの方法で必要なポートをフィルタリング解除できます。
Sudo ufw enable
Sudo ufw allow 22/tcp 80/tcp 443/tcp 9000/tcp
Sudo ufw allow 53/upd
Sudo ufw status verbose
それでも、sshbuard
をインストールするのが怖いので、ufw
と何らかの競合が発生する可能性があります。
sshguard
がポートをフィルタリングまたはフィルタリング解除しないことを確認したいと思います。
Sshguard
は、ポートのフィルタリングまたはフィルタリング解除を行いません。
ログファイルを読み込んで、iptablesチェーンを作成し、sshguard
で設定されたポートの接続制限を総当たり/超過するIPアドレスを追加/制限するなどの「ルールを管理」します。
つまり、sshguard
とufw
の間に競合はありません。