首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >拒绝通过服务器IP访问SSH

拒绝通过服务器IP访问SSH
EN

Unix & Linux用户
提问于 2016-10-03 11:36:47
回答 1查看 876关注 0票数 1

总是有很多机器人试图访问每个vps,即使它现在刚刚注册,不管你禁止多少个ips,他们都会继续尝试。

所以,我可以只允许ssh访问,进入指向我的ip的域而不是输入ip吗?类似于虚拟主机的工作。

我对此表示怀疑,因为即使当您连接进入域时,它也会解析指定的ip地址,因此如果我拒绝通过IP连接,它也不会连接。

那会是另一种让我的想法成为可能的方法吗?

EN

回答 1

Unix & Linux用户

回答已采纳

发布于 2016-10-03 12:07:26

我不太确定这是否是您的意思,但是是的,您可以按主机名定义允许的客户端主机。

选项2是在AllowUsers中使用sshd_config,它支持一个可选的主机名,这里我们只允许某人从foo.bar.com访问:

代码语言:javascript
复制
AllowUsers ilkka@foo.bar.com

(ssh_config(5)记录允许的主机名模式)

另一个选项是使用hosts.allowhosts.deny ( The包装器)。只允许来自foo.bar.com的ssh。

代码语言:javascript
复制
# hosts.allow
sshd: foo.bar.com

# hosts.deny
sshd: ALL

我认为至少sshd应该检查客户端IP的反向域查找是否与该名称的正向查找相匹配,但我不确定。

票数 0
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/314002

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档