SSHGuard
软件描述
SSHGuard 通过监控服务的日志活动来工作。当检测到危险行为的消息时,它会使用本地防火墙阻止源地址。SSHGuard 使用一种智能解析器,可同时透明地识别多种日志格式(syslog、syslog-ng...)
官方网站
访问软件的官方网站了解更多信息
www.sshguard.net
安全链接HTTPS
什么是 SSHGuard?
SSHGuard 通过监控服务的日志活动来工作。当检测到危险行为日志时,它会使用本地防火墙封锁源地址。SSHGuard 使用一个智能解析器,可同时透明识别多种日志格式(syslog、syslog-ng、metalog、multilog、原始消息),并能开箱即用地检测多种服务的攻击,包括 SSH、多个 FTP 服务及 Dovecot。它支持所有主要的防火墙系统,并具备 IPv6 支持、白名单、暂停功能和日志消息认证等特性。
🔄 替代方案
17 个选择
Fail2ban
Fail2ban 会扫描日志文件(例如 /var/log/apache/error_log),并禁止显示恶意行为的 IP 地址——如过多的密码失败尝试、寻找漏洞等。通常,Fail2ban 会更新防火墙规则,以在指定时间内拒绝这些 IP 地址的连接。
免费 • 开源
查看详情IPBan 是一款免费开源应用程序,可自动屏蔽因登录失败而产生的IP地址。它可监控多个来源,包括 SSH、SMTP、SQL Server、MySQL、RDP 和丢包情况。
付费 • 开源
查看详情
Denyhosts
拒绝访问SSH服务器的想法并不新鲜,我受到了许多我发现的其他脚本的启发。然而,它们没有一个按照我设想的方式工作。此外,它们都是shell脚本,无法提供Python的优雅性。
免费 • 开源
查看详情




