Если нужно быстро отрезать SSH от всего мира, кроме, скажем, России (или наоборот — закрыть доступ для определённой страны), вот практический способ.
1. Установи нужные пакеты:
apt install ipset xtables-addons-common -y
2. Скачай GeoIP базы:
/usr/lib/xtables-addons/xt_geoip_dl
/usr/lib/xtables-addons/xt_geoip_build -D /usr/share/xt_geoip /usr/share/xt_geoip/*
3. Создай ipset с нужной страной:
ipset create geo-ru hash:net
4. Загрузи IP-диапазоны страны (например, Russia):
wget -O - https://ipdeny.com/ipblocks/data/countries/ru.zone | while read ip; do ipset add geo-ru $ip; done
5. Применение iptables-правила:
iptables -A INPUT -p tcp --dport 22 -m set ! --match-set geo-ru src -j DROP
📌 Быстрый и действенный способ снизить количество bruteforce-попыток к SSH, особенно если сервер рассчитан на работу только из одной страны.
⚠️ Geo-блокировка не панацея — используйте вместе с fail2ban, ключами и сменой порта.
💡Можно применить тот же принцип для любого сервиса — не только SSH. Просто поменяй порт и ipset.
#Linux@linux_odmin #Github@linux_odmin
👉 @linux_odmin