Sono stato avvisato che il mio server ha superato il limite di trasferimento. Ho pensato che il mio nodo Tor fosse diventato popolare, quindi ho scelto di disabilitarlo questo mese (non è la scelta migliore per la comunità ma devo andare giù). Poi ho notato che il server ha trasferito circa 4 GB questa notte. Ho controllato i log di Apache con Awstats, senza traffico rilevante (e non ho ospitato siti così popolari lì). Ho controllato i registri di posta, nessuno ha provato a inviare immondizia. Ho controllato i messages
registri e ne ho trovati tonnellate
Apr 29 10:17:53 marcus sshd[9281]: Did not receive identification string from 85.170.189.156
Apr 29 10:18:07 marcus sshd[9283]: Did not receive identification string from 86.208.123.132
Apr 29 10:18:24 marcus sshd[9298]: Did not receive identification string from 85.170.189.156
Apr 29 10:18:39 marcus sshd[9303]: Did not receive identification string from 86.208.123.132
Apr 29 10:18:56 marcus sshd[9306]: Did not receive identification string from 85.170.189.156
Apr 29 10:19:11 marcus sshd[9309]: Did not receive identification string from 86.208.123.132
Apr 29 10:19:18 marcus sshd[9312]: Did not receive identification string from 101.98.178.92
Apr 29 10:19:27 marcus sshd[9314]: Did not receive identification string from 85.170.189.156
Apr 29 10:19:41 marcus sshd[9317]: Did not receive identification string from 86.208.123.132
Apr 29 10:20:01 marcus sshd[9321]: Did not receive identification string from 85.170.189.156
Apr 29 10:20:13 marcus sshd[9324]: Did not receive identification string from 86.208.123.132
Apr 29 10:20:32 marcus sshd[9327]: Did not receive identification string from 85.170.189.156
Apr 29 10:20:48 marcus sshd[9331]: Did not receive identification string from 86.208.123.132
Apr 29 10:21:07 marcus sshd[9336]: Did not receive identification string from 85.170.189.156
Apr 29 10:21:20 marcus sshd[9338]: Did not receive identification string from 86.208.123.132
Apr 29 10:21:35 marcus sshd[9341]: Did not receive identification string from 85.170.189.156
Apr 29 10:21:51 marcus sshd[9344]: Did not receive identification string from 86.208.123.132
Apr 29 10:22:06 marcus sshd[9349]: Did not receive identification string from 85.170.189.156
Apr 29 10:22:23 marcus sshd[9353]: Did not receive identification string from 86.208.123.132
Apr 29 10:22:39 marcus sshd[9359]: Did not receive identification string from 85.170.189.156
Apr 29 10:22:54 marcus sshd[9361]: Did not receive identification string from 86.208.123.132
Apr 29 10:23:10 marcus sshd[9367]: Did not receive identification string from 85.170.189.156
Apr 29 10:23:29 marcus sshd[9369]: Did not receive identification string from 86.208.123.132
Apr 29 10:23:45 marcus sshd[9375]: Did not receive identification string from 85.170.189.156
Apr 29 10:24:10 marcus sshd[9387]: Did not receive identification string from 86.208.123.132
Apr 29 10:24:16 marcus sshd[9388]: Did not receive identification string from 85.170.189.156
Ogni pochi secondi un bot sta cercando di hackerare il mio SSH, il che è impossibile perché ho bisogno dell'autenticazione pubkey. La mia domanda è: questo traffico, a questa frequenza, può consumare 4 GB (diciamo 3.5) in 10 ore di attacco continuo?
Ho cambiato la mia porta SSH e fermato questi attacchi, ma non sono sicuro del consumo della mia rete. Non ho servizi fuori controllo mentre il mio firewall è un po 'restrittivo, o condivido il server con qualcuno che fa abusivamente P2P o altro. La mia preoccupazione è di scendere sotto i 400 GB / mese.
Qualche consiglio?