स्कैन-आधारित हमलों के खिलाफ एक सरल और व्यावहारिक रूप से प्रभावी सुरक्षा मानक बंदरगाह का उपयोग नहीं करना है। 443 (https पोर्ट) आपको विभिन्न ब्रूट-फोर्स हमलों के लिए उजागर करता है जो आपके कमजोर पासवर्ड को क्रैक नहीं कर रहे हैं, और संभवतः डिफ़ॉल्ट पोर्ट (22) की तुलना में अधिक फायरवॉल के माध्यम से काम करता है।
Ssh ब्रूट बल के हमलों को रोकने के लिए अधिकांश तरीके आत्म-DoS (उफ़, मैंने कॉन्फ़िगरेशन को खराब कर दिया है!) के शानदार तरीके हैं! उफ़, मैंने त्वरित rsync का एक गुच्छा किया और अब दिन के लिए प्रतिबंधित है!) या असिस्टेड-सेल्फ-DoS (उफ़ हमलावर से आता है / मुझे (डायनेमिक आईपी रेंज, कॉलेज नेटवर्क ...) के रूप में एक ही सबनेट में एक मशीन विकृत कर दिया है और मैं भी प्रतिबंध लगा रहा हूँ!)।
यदि आप केवल कुछ स्थानों से लॉग इन करते हैं, तो आप केवल आईपी पते को श्वेतसूची में रख सकते हैं। यह स्पष्ट रूप से अच्छा नहीं है अगर आप अपने लैपटॉप या सेल फोन से जाना चाहते हैं।
एक ssh डेमॉन जो केवल IPv6 कनेक्शन को सुनता है, आपको कुछ वर्षों के लिए स्कैन से बचाना चाहिए। लेकिन कई फायरवॉल आपको आईपीवी 6 को किसी भी उचित तरीके से परिवहन नहीं करने देंगे।
एक अन्य विधि जिसका आप उल्लेख नहीं करते हैं वह है पोर्ट नॉकिंग । यह स्वयं-DoS समस्याओं (मिसकॉन्फ़िगरेशन के अलावा) से ग्रस्त नहीं है, लेकिन यह फ़ायरवॉल को अच्छी तरह से पार नहीं करता है, और कनेक्शन स्थापना के लिए कई सेकंड की विलंबता जोड़ सकता है।
यदि आपके पास अच्छे पासवर्ड हैं, या आप पासवर्ड प्रमाणीकरण के बिना रह सकते हैं, तो पासवर्ड प्रमाणीकरण को अक्षम करें। (कुंजी और वन-टाइम पासवर्ड अधिकांश उपयोग के मामलों के लिए पर्याप्त हैं: यदि आप एक ssh कुंजी को स्टोर करने के लिए क्लाइंट मशीन पर भरोसा नहीं करते हैं, तो आप इस पर भरोसा नहीं करते हैं कि केलॉगर भी नहीं है)। तब जानवर बल के हमलों में आपको CPU और बैंडविड्थ की थोड़ी लागत आएगी, लेकिन आपको एक घुसपैठ के लिए उजागर नहीं करना चाहिए (जब तक कि आपने अपनी कोई भी कुंजी चेक नहीं की है एक डेबियन कम-एन्ट्रापी ओपनएसएसएल से आया है )।
सभी सभी, ध्यान दें कि पोर्ट को बदलने से आपके एक्सपोज़र में काफी कमी नहीं आती है। आपको कम स्कैनिंग मिलेगी , लेकिन आप सभी को काट सकते हैं कम लटका हुआ फल है जो पुरानी कमजोरियों और कमजोर पासवर्ड का फायदा उठाने की कोशिश करता है। जब तक आप अपने डेमॉन को अद्यतित रखते हैं और या तो उचित पासवर्ड या उचित प्रयास दर सीमा लागू करते हैं, पोर्ट को स्विच करना सुरक्षा उपाय की तुलना में अधिक देयता है।