SSH 暴力登录 封IP脚本 https://my.oschina.net/kylidboy/blog/799104

https://my.oschina.net/7shell/blog/88487  这里也是一段类似脚本, 但好像判断了ip是否重复, 很详细

发现有IP大量的请求ssh登录(还精心一分钟登录一次。。。。。。)。查了一下/var/log/secure,发现各种IP各种尝试root登录,遂Bing了一下,获得一个直接的解决办法,方便快速搞的定。

 

我自己的方式:

 

改良别人的,可以自行判断是否已经存在

 

 

另一种办法: http://blog.ddup.us/2012/04/09/server-intrusion-events/    一段iptables配置规则,每分钟至多允许三条ssh连接,一旦超过之后,客户端的连接将会在下一分钟内全部被拒绝。