Depuis plusieurs mois (voire depuis plus d’un an), je constate de plus en plus d’attaque sur l’ensemble des mes serveurs. A chaque bannissement d’un adresse IP par Fail2Ban, je reçois un message, j’analyse l’attaque et je publie l’adresse IP dans une liste noire de mon Firewall pour la bannir de mon réseau définitivement. Le problème, c’est que les attaques se propagent sur l’ensemble de mes serveurs (sur plusieurs jours) et que la quantité de message à traiter devient de plus en plus importantes (à case des doublon). Comme je n’ai pas encore trouvé comment automatiser ce traitement avec un IA, j’ai recherché un solution me permettant de réduire le nombre d’emails reçu à traiter.
Reaction is an alternative to Fail2ban, supposed to be lightweight.
Source code : https://framagit.org/ppom/reaction
infosec.mozilla.org : Guidelines, principles published on https://infosec.mozilla.org
Un peu ancien mais toujours utile
Guide de sécurisation pour un serveur OpenSSH. À lire en complément des guides de Mozilla ou de l'ANSSI.
A self-hosted ngrok alternative. Maybe I should try it for myself, or even try it out live on Twitch.
Or maybe some solutions listed here : https://shaarli.anotherhomepage.org/shaare/QXmYuA