Открытый SSH-порт атакуют круглосуточно
Боты сканируют весь диапазон адресов интернета и перебирают пароли на каждом доступном сервере. Неважно, корпоративная это машина или единственный VPS.
- Тысячи попыток входа в сутки
- Уже через несколько часов после запуска к серверу начинают стучаться боты со всего мира. На типичной машине с открытым SSH-портом счёт неудачных входов идёт на тысячи в сутки.
- Ресурсы сервера тратятся впустую
- Каждая попытка входа - это процессорное время, память, запись в журнал событий и сетевой трафик. Постоянный поток брутфорс-запросов создаёт фоновую нагрузку, замедляет сервер и раздувает журналы.
- Один подобранный пароль - и взлом
- Единственного удачного подбора достаточно для полного доступа к машине: шифровальщики, кража данных, рассылка спама с вашего адреса. Слабые и повторно используемые пароли подбираются по словарю за считанные дни.
- Злоумышленник может заблокировать учётку администратора
- Linux (через PAM faillock) блокирует учётную запись после нескольких неудачных входов. Подобрав действующее имя пользователя, атакующий упирается в этот лимит и блокирует настоящего администратора - отказ в обслуживании, даже не угадав пароль.
SSH Protector отсекает атаки на уровне фаервола
Агент замечает серию неудачных входов и блокирует всю подсеть атакующего одним правилом nftables. Заблокированные пакеты отбрасываются до того, как система потратит на них ресурсы: нагрузка на процессор и журналы падает, сервер работает быстрее, а у ботов не остаётся шансов подобрать пароль.

