在默认的 11.04 安装中,是否有任何机制可以阻止通过 IP 地址进行连接?

在默认的 11.04 安装中,是否有任何机制可以阻止通过 IP 地址进行连接?

在 11.04 桌面的默认安装(在 VM 内运行)中,我发现一个奇怪的现象,偶尔有些人无法以常规方式通过 ssh 进入他们的帐户(他们只是收到“连接超时”的提示),但如果他们更改外部 IP 地址(例如使用 iphone 网络共享或通过某些远程服务器使用 socks 代理),则可以连接。

我怀疑这可能与这些人报告的在他们每个人的 IP 阻止开始之前的短暂时间内发生的几次连接/身份验证失败有关。

11.04 中是否有任何东西会出于某种原因自动阻止 IP?如果有,这是什么,我该如何手动解除阻止?如果没有,我想我必须在主机和路由器中进行调查......

答案1

默认情况下没有任何东西可以执行此操作。

但是,您可能安装了 fail2ban 或某些程序来监控尝试日志并暂时禁止。除此之外,或者 sshd 具有内置保护,没有理由这样做。

相关内容