¿Vale la pena ejecutar fail2ban , sshdfilter o herramientas similares, que enumeran las direcciones IP que intentan y no pueden iniciar sesión?
Lo he visto argumentar que esto es un teatro de seguridad en un servidor "debidamente protegido". Sin embargo, creo que probablemente haga que los kiddies de script pasen al siguiente servidor de su lista.
Digamos que mi servidor está "debidamente protegido" y no me preocupa que un ataque de fuerza bruta realmente tenga éxito: ¿estas herramientas simplemente mantienen limpios mis archivos de registro o estoy obteniendo algún beneficio valioso al bloquear los intentos de ataque de fuerza bruta?
Actualización : muchos comentarios sobre la fuerza bruta de adivinar las contraseñas. Mencioné que no estaba preocupado por esto. Quizás debería haber sido más específico y preguntar si fail2ban tenía algún beneficio para un servidor que solo permite inicios de sesión ssh basados en claves.