Не удается подключиться к моему экземпляру Compute Engine - IP заблокирован? - PullRequest
0 голосов
/ 19 апреля 2020

Похоже, что моя служба GCP Compute Engine / экземпляр / что бы вы ни звонили - время от времени отказывает в соединениях с моей машиной. Я просто пытался установить соединение SFTP через настольное приложение и, возможно, слишком много раз сбрасывал пароль.

Но у меня не установлен Fail2Ban, и я не вижу никаких правил брандмауэра в GCP Интерфейс, блокирующий мой IP. Во время того, что я воспринимаю как блок, я не могу даже пинговать машину. Как только я переключаюсь на точку доступа своего мобильного телефона - я могу снова пропинговать ее. Смотрите скриншот ниже - я переключился на точку доступа в середине этого пинга.

Кто-нибудь знает, где я могу посмотреть, как управлять этим параметром и / или посмотреть, что здесь делается?

enter image description here

Отображение lastb отражает Регулярные попытки проникнуть в мою машину, чтобы я не понимал, почему что-то так сильно на меня воздействует sh, в то время как этот уровень спама, по крайней мере, достигает уровня Linux.

enter image description here

1 Ответ

1 голос
/ 19 апреля 2020

Нашел ответ - это sshguard, работающий на linux.

в /var/log/auth.log

19 апреля 01:43:05 xx sshguard [696]: блокировка "-.-.-.- / 32" на 122880 с ( 3 атаки в 1 сек, после 11 злоупотреблений в течение 3268716 сек.)

...