123
Hookem-Banem

Hookem-Banem

Monitoramento de log centralizado que distribui solicitações de bloco de tentativas repetidas de falha em vários servidores.
Criado para reagir rapidamente em ambientes de farms de servidores (ISPs, HSPs, organizações ...) O Hookem-Banem é um sistema de monitoramento de logs que monitora os logs enviados para um servidor central (syslog, arquivo ...) e na detecção de intenções maliciosas (falhas repetidas de login, muitos comandos RCPT com falha, solicitações HTTP ruins ... qualquer outra condição de repetição que você deseja monitorar) transmite um comando ban a todos os servidores do cluster para que os clientes em execução em cada máquina possam eliminar / rejeitar futuras conexõesdo atacante por um tempo limitado (e em repetições contínuas por períodos ainda mais longos) ... Você pode apenas monitorar logs sshd para linhas de correspondência individuais ou usar a correspondência de padrões incorporada (linha gerada X e depois gerada linha Y), Hookem-Banem podeser configurado para bloquear apenas tentativas de ataque específicas.

Local na rede Internet:

Alternativas ao Hookem-Banem para todas as plataformas com qualquer licença

SSHGuard

SSHGuard

O SSHGuard monitora os serviços por meio de suas atividades de log.Ele reage a mensagens sobre atividades perigosas, bloqueando o endereço de origem com o firewall local.
Fail2ban

Fail2ban

O Fail2ban verifica os arquivos de log (por exemplo, / var / log / apache / error_log) e bane os IPs que mostram os sinais maliciosos - muitas falhas de senha, busca por explorações, etc.
Denyhosts

Denyhosts

A idéia de negar acesso a servidores SSH não é novidade e fui inspirado por muitos outros scripts que descobri.No entanto, nenhum deles fez as coisas da maneira que eu imaginava.
RdpGuard

RdpGuard

O RdpGuard permite proteger a área de trabalho remota (RDP) contra ataques de força bruta, bloqueando o endereço IP do invasor.Fail2Ban para Windows.
HeatShield

HeatShield

O HeatShield é um serviço de gerenciamento de firewall de rede e bloqueador de força bruta SSH para servidores Linux.
e.guardo Smart Defender

e.guardo Smart Defender

O e.guardo protege seu RDP, MSSQL, FTP, SMTP, TROCA, OWA, LYNC, MICROSOFT DYNAMICS CRM, SHAREPOINT e muitos outros serviços de ataques de força bruta e de dicionário