SSH на 22-м порту - это первая цель для ботов и сканеров. Даже если вы используете сложный пароль или ключи, сервер всё равно получает тысячи попыток входа. Но есть способ исчезнуть, не ставя VPN и не играясь с Fail2Ban, это Port Knocking.
Это техника, при которой порт SSH по умолчанию закрыт, а открывается только после правильной последовательности простуков - попыток подключения к заранее выбранным портам.
▪️ Как это работает
Все внешние порты закрыты.
Админ отправляет секретную последовательность: например, попытки подключения к портам 7001 → 5022 → 2345.
Firewall фиксирует эту последовательность и открывает доступ к порту 22 только для вашего IP.
После таймаута порт снова закрывается.
Для сканера сервер выглядит мертвым: никакого SSH, никакого 22 порта, ноль шансов на брутфорс.
▪️ Настройка на firewalld (пример). Установим knockd:
apt install knockd
Конфиг /etc/knockd.conf:
[openSSH]
sequence = 7001,5022,2345
seq_timeout = 10
command = firewall-cmd --add-rich-rule='rule family="ipv4" source address="%IP%" port protocol="tcp" port="22" accept'
tcpflags = syn
[closeSSH]
sequence = 2345,5022,7001
seq_timeout = 10
command = firewall-cmd --remove-rich-rule='rule family="ipv4" source address="%IP%" port protocol="tcp" port="22" accept'
tcpflags = syn
Включаем сервис:
systemctl enable --now knockd
▪️ Использование с клиента
Открыть SSH:
knock server.ip 7001 5022 2345
Закрыть обратно:
knock server.ip 2345 5022 7001
Теперь можно заходить:
ssh user@server.ip
#linux #security
🧑💻 NetworkAdmin