Вот несколько правил, придерживаясь которых вы сможете повысить Защиту SSH сервера от брутфорс атак:
- Измените стандартный порт sshd, на другой, не стандартный
- Установите knockd, для реализации системы port-knocking
- Не используйте пароли, а используйте вместо них SSH ключи
- Используйте в правилах IPTables recent and hashlimit matches для ограничения количества последовательных попыток подключения
Сейчас рассмотрим последний, четвертый случай, а именно использование правил IPTables.