SSH DDoS + IP Spoofing -> Mikrotik hEX
cgood.ru
Одному клиенту с приватным "серым" IP прилетело TCP SYN на нестандартный SSH порт. Оно то лечится, но FAIL2BAN, CONN-LIMIT + RAW DROP тут не помогают, т.к. автор спуфит новый SRC IP для всех пакетов.





Одному клиенту с приватным "серым" IP прилетело TCP SYN на нестандартный SSH порт. Оно то лечится, но FAIL2BAN, CONN-LIMIT + RAW DROP тут не помогают, т.к. автор спуфит новый SRC IP для всех пакетов.



