Стоит ли запускать fail2ban , sshdfilter или аналогичные инструменты, которые заносят в черный список IP-адреса, которые пытаются и не могут войти в систему?
Я видел, как утверждается, что это театр безопасности на «должным образом защищенном» сервере. Тем не менее, я чувствую, что это, вероятно, заставляет детей сценариев переходить на следующий сервер в их списке.
Допустим, мой сервер «должным образом защищен», и я не беспокоюсь о том, что атака методом грубой силы на самом деле увенчается успехом - эти инструменты просто сохраняют мои лог-файлы в чистоте, или я получаю какое-либо полезное преимущество в блокировании попыток атаки методом грубой силы?
Обновление : множество комментариев по поводу подбора паролей - я упомянул, что меня это не беспокоило. Возможно, мне следовало быть более конкретным и спросить, имеет ли fail2ban какие-либо преимущества для сервера, который допускает только ssh-входы на основе ключей.