ポスト

SSHのポート番号変えておくっていうのは個人的にはあんま意味ないと思ってる。TCP接続が確立した瞬間「もしもし、こちらOpenSSH バージョン何々です」って勝手に言ってくるんだからポートスキャンからのサーチには丸見え。自分は代わりにAddressFamily inet6でIPv6専用にする。

メニューを開く

嶋田大貴@shimariso

みんなのコメント

メニューを開く

IPv6はほぼ西側先進国でしか使われてないので、サービスをIPv6専用にすることでちょっとしたグレートファイアウォールになる。

嶋田大貴@shimariso

メニューを開く

TOTPで30秒ごとにポート変えるやつは効果あるかなとも思うけど、やりすぎ感が。特定のポートをノックしたらSSHが見えるというのもあったっけ。 まあ現実的にはtailscale 経由でいいんじゃねとか。

Yasushi Abe@yasushia

人気ポスト

もっと見る
Yahoo!リアルタイム検索アプリ