@drq ога. Причем можно не банить, а например резать скорость, рейт лимитер в nftables тоже есть (либо пакеты/сек либо байты/сек). Или просто зарезать всем скорость, и оставить порог burst
@drq я ради интереса попробовала накидать, чтобы тех кто открывает больше 15 подключений в минуту к ssh банило на час
Правда, пока боты почему то не особо активны, видимо до них дошло, что рут отключён, пароли отключены, ловить тут нечего
@drq ога. Причем можно не банить, а например резать скорость, рейт лимитер в nftables тоже есть (либо пакеты/сек либо байты/сек). Или просто зарезать всем скорость, и оставить порог burst