Erik K.: Wiederholungstäterrate/24 von 90 auf 150 gestiegen. Frequenz weiter steigend.

Beitrag lesen

Natürlich ist die Umstellung auf SSH Keys die sinnvollste Maßnahme. Dann laufen "Angriffe" dieser Art ins Leere und dann kann man nur noch schmunzeln, wenn man wieder ein SkriptKiddie sich abarbeitet.

Warum die Anführungszeichen und der überhebliche Ton?

Ganz einfach: In der Fehlermeldung beim fehlgeschlagenen SSH Connect steht drin, welche Authentifizierungen erlaubt sind. Wenn da nur "PubKey" steht, kann man sich jeden weiteren Anmeldungsversuch sparen - wenn man nicht den passenden Schlüssel hat. Daher fällt sowas unter "Hintergrundrauschen" und kann ignoriert werden.

Wenn du es zusätzlich etwas ruhiger im Logfile haben willst, dann kann dieser Praxistipp vielleicht helfen:

Schau mit "whois" bei einigen der IPs nach, ob ein oder mehrere Länder besonders oft genannt werden.

Nimm das bereits in diesem Thread genannte Skript und zusätzlich das Land aus dieser Liste und schon wird es etwas ruhiger.