开放的 SSH 端口全天候遭受攻击
僵尸网络会扫描整个互联网地址空间,对每一台可达的服务器尝试密码--无论是企业服务器还是一台普通 VPS。
- 每天数千次登录尝试
- 服务器上线几小时后就会开始收到来自世界各地的登录尝试。一台暴露 SSH 端口的普通服务器每天会记录数千次失败登录。
- 服务器资源被白白消耗
- 每次登录尝试都要消耗 CPU 时间、内存、事件日志写入和网络流量。持续不断的爆破请求形成常驻后台负载,拖慢服务器并让日志迅速膨胀。
- 猜中一个密码就会被入侵
- 只要猜中一次就能完全控制这台机器:勒索软件、数据被盗、用您的地址发送垃圾邮件。弱密码和重复使用的密码几天内就会被字典攻破。
- 攻击者可以锁定你的管理员账户
- Linux(通过 PAM faillock)在多次登录失败后会锁定账户。攻击者只要猜中一个有效的用户名,就能触发该阈值并把真正的管理员锁在门外--即便从未猜出密码,也构成拒绝服务攻击。
SSH Protector 在防火墙层面切断攻击
代理发现连续的失败登录后,用一条 nftables 规则封禁攻击者的整个子网。被封禁的数据包在系统消耗任何资源之前就被丢弃:CPU 负载和日志噪音下降,服务器运行更快,机器人永远凑不够猜中密码所需的尝试次数。

