ត្រូវមើលម៉ាស៊ីនមេម្តងមួយៗ
ដើម្បីដឹងថានរណាត្រូវបានហាមឃាត់ អ្នកត្រូវ SSH ចូលម៉ាស៊ីនមេនីមួយៗ ហើយវាយ fail2ban-client។ អ្នកក៏មើលមិនឃើញដែរថា IP ដដែលកំពុងគោះម៉ាស៊ីនមេច្រើន។
SSem SecuMon គឺជាកុងសូលត្រួតពិនិត្យ fail2ban រួម ឥតគិតថ្លៃ សម្រាប់បុគ្គលដែលដំណើរការ VPS ឬម៉ាស៊ីនមេនៅផ្ទះដោយខ្លួនឯង។ គ្រាន់តែដាក់ភ្នាក់ងារតូចមួយលើម៉ាស៊ីនមេនីមួយៗ អ្នកនឹងឃើញលើអេក្រង់តែមួយថា នរណាកំពុងត្រូវបានទប់ស្កាត់ និងល្មើសជាលើកទីប៉ុន្មាន ហើយអាចអនុវត្តការហាមឃាត់ · ការដកការហាមឃាត់ · ការទប់ស្កាត់ជួរ IP · ការទប់ស្កាត់តាមប្រទេស ដោយពាក្យបញ្ជាដែលបានចុះហត្ថលេខា។
| IP | ម៉ាស៊ីនមេ | jail | កម្រិតល្មើស | ប្រទេស | ពេលនៅសល់ |
|---|---|---|---|---|---|
| 203.0.113.45 | web-01 · vpn-gw | sshd | កម្រិត 4 · 8 ម៉ោង | XA | 5 ម៉ោង 12 នាទី |
| 198.51.100.7 | vpn-gw | sshd | កម្រិត 2 · 2 ម៉ោង | XB | 1 ម៉ោង 40 នាទី |
| 203.0.113.201 | home-nas | sshd | កម្រិត 3 · 4 ម៉ោង | XC | 3 ម៉ោង 5 នាទី |
| 192.0.2.88 | web-01 | apache-auth | កម្រិត 1 · 1 ម៉ោង | XD | 24 នាទី |
ឈ្មោះម៉ាស៊ីនមេ IP និងប្រទេស ក្នុងអេក្រង់ឧទាហរណ៍ គឺប្រឌិតឡើង (IP ស្ថិតក្នុងជួរដែលបម្រុងទុកសម្រាប់ឯកសារ ហើយលេខកូដប្រទេស XA–XD គ្រាន់តែជាឧទាហរណ៍)។
ម៉ាស៊ីនមេដែលបើកលើអ៊ីនធឺណិត ទទួលការប៉ុនប៉ងភ្ជាប់រាប់ពាន់ដងក្នុងមួយថ្ងៃ។ fail2ban ជួយទប់ស្កាត់ ប៉ុន្តែពេលមានម៉ាស៊ីនមេលើសពីពីរ អ្នកចាប់ផ្តើមមើលមិនឃើញអ្វីៗខ្លះ។
ដើម្បីដឹងថានរណាត្រូវបានហាមឃាត់ អ្នកត្រូវ SSH ចូលម៉ាស៊ីនមេនីមួយៗ ហើយវាយ fail2ban-client។ អ្នកក៏មើលមិនឃើញដែរថា IP ដដែលកំពុងគោះម៉ាស៊ីនមេច្រើន។
កាន់តែល្មើសដដែលៗ កាន់តែហាមឃាត់យូរ ប៉ុន្តែពេលផុតម៉ោង ទ្វារក៏បើកវិញ។ អ្នកដែលមកជាលើកទីបី មិនមែនជាការច្រឡំទេ គឺជាអ្នកដែលគោះមិនឈប់។
ការបញ្ចូល និងធ្វើបច្ចុប្បន្នភាពជួរ IP រាប់ពាន់ ទៅក្នុងជញ្ជាំងភ្លើងនៃម៉ាស៊ីនមេនីមួយៗ ត្រូវការពេលច្រើន។ បញ្ចូលខុសតែម្តង ការភ្ជាប់របស់អ្នកផ្ទាល់ក៏អាចត្រូវកាត់ផ្តាច់ដែរ។
មើល · ទប់ស្កាត់ · ទប់ស្កាត់ទ្រង់ទ្រាយធំ ទាំងអស់ធ្វើពីកុងសូលតែមួយ។ អេក្រង់ខាងក្រោមទាំងអស់ប្រើទិន្នន័យឧទាហរណ៍ប្រឌិត។
ចុចលើ IP ក្នុងបញ្ជីហាមឃាត់ នោះម៉ាស៊ីនមេដែល IP នោះជាប់ ប្រវត្តិហាមឃាត់ កម្រិតបច្ចុប្បន្ន និងរយៈពេលហាមឃាត់លើកក្រោយដែលប៉ាន់ស្មាន នឹងប្រមូលមកនៅកន្លែងតែមួយ។
ប្រវត្តិហាមឃាត់ — 1 ម៉ោង → 2 ម៉ោង → 4 ម៉ោង → 8 ម៉ោង
ការទប់ស្កាត់ជួរ IP ជាមុខងារគ្រោះថ្នាក់បំផុត ដូច្នេះមានយន្តការការពារកំហុសច្រើនស្រទាប់។ វាដំណើរការតែពេលអ្នកវាយជួរ IP ដែលត្រូវទប់ស្កាត់ម្តងទៀត ហើយតាមលំនាំដើម វាដោះលែងដោយខ្លួនឯងក្រោយ 30 ថ្ងៃ។
មិនអាចទប់ស្កាត់ជួរ IP ការពារ (បណ្តាញឯកជន · VPN · ម៉ាស៊ីនមេរបស់អ្នក) បានទេ។
បញ្ចូលជួរ IP នៃប្រទេសដែលអ្នកជ្រើសពី 233 ប្រទេស ទៅក្នុងជញ្ជាំងភ្លើងរបស់ម៉ាស៊ីនមេ។ ពេលបើកភ្លាម វាទាញយកបញ្ជី ហើយអនុវត្តលើម៉ាស៊ីនមេទាំងអស់ក្នុងរយៈពេល 30 វិនាទី។
authoritative DNS (53) តែងតែត្រូវបានអនុញ្ញាត។ បើអ្នកដំណើរការការទទួលអ៊ីមែល ឬ VPN សូមពិនិត្យមគ្គុទ្ទេសក៍ជាមុនសិន។
មើល ទប់ស្កាត់ និងទប់ស្កាត់ដោយខ្លួនឯង — មានតែអ្វីដែលម៉ាស៊ីនមេផ្ទាល់ខ្លួនពីរបីគ្រឿងត្រូវការប៉ុណ្ណោះ។
មើលការហាមឃាត់បច្ចុប្បន្ន · ការហាមឃាត់សរុប · IP ល្មើសដដែលៗ · និន្នាការ នៃម៉ាស៊ីនមេទាំងអស់លើអេក្រង់តែមួយ។ អ្នកក៏អាចចម្រាញ់មើលតែម៉ាស៊ីនមេមួយបានដែរ។
អានការហាមឃាត់កើនជាលំដាប់របស់ fail2ban (1 · 2 · 4 · 8… ដង) ហើយបង្ហាញថាឥឡូវនៅកម្រិតណា និងលើកក្រោយនឹងត្រូវហាមឃាត់យូរប៉ុណ្ណា។
ផ្ញើពាក្យបញ្ជាដោយផ្ទាល់ពីអេក្រង់។ ភ្នាក់ងារលើម៉ាស៊ីនមេប្រតិបត្តិតែក្រោយពីផ្ទៀងផ្ទាត់ហត្ថលេខារួច ហើយលទ្ធផលត្រូវបានកត់ទុកក្នុងប្រវត្តិពាក្យបញ្ជា។
ការពារកំហុសដោយការកំណត់ទំហំ · ជួរ IP ការពារ · ការវាយបញ្ជាក់ · ការដោះលែងស្វ័យប្រវត្តិ (លំនាំដើម 30 ថ្ងៃ)។ បើត្រូវបានទប់ស្កាត់ដោយជួរធំជាងរួចហើយ វានឹងរំលង។
IP ដែលត្រូវហាមឃាត់សរុប 3 ដងឡើងទៅ នឹងត្រូវទប់ស្កាត់លើម៉ាស៊ីនមេទាំងអស់រយៈពេល 30 ថ្ងៃ។ តែ IP តែមួយៗប៉ុណ្ណោះ អតិបរមា 20 ក្នុងមួយលើក ហើយកត់ត្រា និងជូនដំណឹងគ្រប់ករណី។
ទាញយក Spamhaus DROP · FireHOL level1 ម្តងក្នុងមួយថ្ងៃ ហើយអនុវត្តលើម៉ាស៊ីនមេទាំងអស់។ ធាតុដែលត្រួតគ្នាជាមួយជួរ IP របស់អ្នក ត្រូវបានច្រោះចេញជាមុន។
បញ្ចូលជួរ IP នៃប្រទេសដែលបានជ្រើស ទៅក្នុងបញ្ជីដាច់ដោយឡែកនៃជញ្ជាំងភ្លើងម៉ាស៊ីនមេ។ ពេលបិទ វាសម្អាតតែបញ្ជីនោះ — ការទប់ស្កាត់ផ្សេងទៀតនៅដដែល។
រាយការណ៍តែ IP ដែលត្រូវហាមឃាត់ទៅ AbuseIPDB និងពិនិត្យកេរ្តិ៍ឈ្មោះ។ ការទប់ស្កាត់ស្វ័យប្រវត្តិ និងការផ្លាស់ប្តូរបញ្ជី ត្រូវជូនដំណឹងតាម Telegram។ សោរក្សាទុកតែលើម៉ាស៊ីនមេកុងសូលប៉ុណ្ណោះ។
រាល់ការអនុវត្ត · ការរាយការណ៍ · ការចូលគណនី ត្រូវបានកត់ត្រា។ ប្រើតួនាទីបី គឺ មើលប៉ុណ្ណោះ · ប្រតិបត្តិករ · អ្នកគ្រប់គ្រង និងការផ្ទៀងផ្ទាត់ពីរជំហាន TOTP។
កុងសូលមិនរុញពាក្យបញ្ជាទៅម៉ាស៊ីនមេទេ។ ភ្នាក់ងារលើម៉ាស៊ីនមេជាអ្នកភ្ជាប់ទៅកុងសូលមុន ដើម្បីផ្ញើស្ថានភាព ហើយយកពាក្យបញ្ជាដែលបានចុះហត្ថលេខា មកផ្ទៀងផ្ទាត់ដោយខ្លួនឯង មុននឹងប្រតិបត្តិ។
SecuMon ប្រើតារាង nftables ដាច់ដោយឡែក ដែលមិនលាយឡំជាមួយច្បាប់ fail2ban។ ការទប់ស្កាត់ត្រូវបានបែងចែកជាបីស្រទាប់ ដូច្នេះអ្នកដឹងថា «ហេតុអ្វីបានជាត្រូវទប់ស្កាត់» ហើយការធ្វើបច្ចុប្បន្នភាពស្រទាប់មួយ មិនប៉ះពាល់ស្រទាប់ផ្សេងទេ។
យើងបង្កើតវាដើម្បីកុំឱ្យឧបករណ៍ដែលអ្នកដំឡើងដើម្បីការពារម៉ាស៊ីនមេ ក្លាយជាចន្លោះប្រហោងថ្មី។
នឹងមកដល់ឆាប់ៗការចែកចាយឯកសារដំឡើងកំពុងរៀបចំ។
សូមពិនិត្យអ្វីដែលត្រូវរៀបចំ និងនីតិវិធីដំឡើង ក្នុងមគ្គុទ្ទេសក៍ឥតគិតថ្លៃជាមុនសិន។
ចាប់ពីអ្វីដែលត្រូវរៀបចំ រហូតដល់ការទប់ស្កាត់ដំបូង — ណែនាំតាមលំដាប់ ដោយផ្អែកលើម៉ាស៊ីនមេផ្ទាល់ខ្លួនមួយគ្រឿង។
រួមទាំងអ្វីដែលត្រូវដឹងជាចាំបាច់ មុនបើកការទប់ស្កាត់តាមប្រទេស។
មានសំណួរ? សូមទាក់ទង halo@levelupsoft.com