查看我的 ftp 服务器日志文件,我发现了很多暴力攻击,其中相同的 IP 地址尝试了 100 多个用户名/密码组合。
我能做些什么来让这些蛮力攻击者的生活更加艰难吗?如果有 y 次登录尝试失败,像 IP 之类的东西会被锁定 x 次?
服务器是 Microsoft Windows Server 2008。
查看我的 ftp 服务器日志文件,我发现了很多暴力攻击,其中相同的 IP 地址尝试了 100 多个用户名/密码组合。
我能做些什么来让这些蛮力攻击者的生活更加艰难吗?如果有 y 次登录尝试失败,像 IP 之类的东西会被锁定 x 次?
服务器是 Microsoft Windows Server 2008。
请参阅IIS 新闻组中的这篇文章以获取一些解决问题的代码
下面还有Chrissy Lemaire 的剧本
只需阻止对该 IP 或子网的 FTP 服务器的访问。奇怪的是,IP 永远不需要合法访问您的 FTP 服务器。
您可以在 IIS 中或通过防火墙/ACL 执行此操作。
您可以更改 FTP 端口。
...或者,您可以安装CopSSH,将其指向高端口并使用 SFTP。
如果您确实需要端口 21 上的 FTP,请查看FileZilla。它具有内置的反锤击功能。