{"id":30312,"date":"2019-10-31T21:34:49","date_gmt":"2019-10-31T18:34:49","guid":{"rendered":"https:\/\/prohoster.info\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\/"},"modified":"2019-10-31T21:34:49","modified_gmt":"2019-10-31T18:34:49","slug":"lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","title":{"rendered":"Falle (Tarpit) f\u00fcr eingehende SSH-Verbindungen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Es ist kein Geheimnis, dass das Internet eine \u00e4u\u00dferst feindliche Umgebung ist. Sobald Sie einen Server hochfahren, wird er sofort massiven Angriffen und zahlreichen Scans ausgesetzt. Am Beispiel <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/436076\/\">eines Honeypots von Sicherheitsfachleuten<\/a><\/noindex> kann man das Ausma\u00df dieses M\u00fcllverkehrs einsch\u00e4tzen. Tats\u00e4chlich kann 99 % des Traffics auf einem durchschnittlichen Server sch\u00e4dlich sein.<\/p>\n<p>Ein Tarpit ist ein Port, der als Falle dient, um eingehende Verbindungen zu verlangsamen. Wenn ein externes System sich mit diesem Port verbindet, kann die Verbindung nicht schnell geschlossen werden. Es wird gezwungen, Systemressourcen zu verbrauchen und zu warten, bis die Verbindung aufgrund eines Timeouts unterbrochen wird, oder sie manuell zu beenden.<\/p>\n<p>Tarpits werden am h\u00e4ufigsten zum Schutz eingesetzt. Die Technik wurde erstmals zur Abwehr von Computerw\u00fcrmern entwickelt. Heute kann sie verwendet werden, um Spammern und Forschern, die eine umfassende IP-Adressenscanner betreiben, das Leben schwer zu machen (Beispiele auf Habr\u00e9: <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.haschek.at\/2019\/i-scanned-austria.html\">\u00d6sterreich<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444490\/\">Ukraine<\/a><\/noindex>).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nEinem der Systemadministratoren, der anscheinend genug von diesem Chaos hatte, namens Chris Vellons, ist es gelungen, ein kleines Programm zu schreiben <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/skeeto\/endlessh\">Endlessh<\/a><\/noindex>, ein Tarpit f\u00fcr SSH, das eingehende Verbindungen verlangsamt. Das Programm \u00f6ffnet einen Port (standardm\u00e4\u00dfig wird Port 2222 f\u00fcr Tests angegeben) und gibt sich als SSH-Server aus, w\u00e4hrend es tats\u00e4chlich eine unendliche Verbindung mit dem eingehenden Client herstellt, bis dieser aufgibt. Dies kann mehrere Tage oder l\u00e4nger dauern, bis der Client abbricht.<\/p>\n<p>Installation des Tools:<\/p>\n<pre><code class=\"bash\">$ make\n$ .\/endlessh &amp;\n$ ssh -p2222 localhost<\/code><\/pre>\n<p>\nEin richtig implementierter Tarpit wird den Angreifer mehr Ressourcen kosten, als sie Ihnen abverlangen. Aber es geht nicht nur um die Ressourcen. Der Autor <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/22\/\">berichtet<\/a><\/noindex>sagt, dass das Programm s\u00fcchtig macht. Zurzeit sitzen 27 Clients in seiner Falle, einige davon sind seit Wochen verbunden. In Spitzenzeiten sa\u00dfen 1378 Clients w\u00e4hrend 20 Stunden in der Falle!<\/p>\n<p>Im Betrieb sollte der Endlessh-Server auf dem Standardport 22 installiert werden, auf den sich massenhaft Gauner verbinden. Die Standard-Sicherheitsempfehlungen raten immer dazu, SSH auf einen anderen Port zu verlegen, was sofort die Gr\u00f6\u00dfe der Protokolldateien erheblich reduziert.<\/p>\n<p>Chris Vellons sagt, dass sein Programm einen Absatz aus der Spezifikation ausnutzt <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4253#section-4.2\">RFC 4253<\/a><\/noindex> f\u00fcr das SSH-Protokoll. Unmittelbar nach der Etablierung der TCP-Verbindung, aber vor der Anwendung von Kryptographie, m\u00fcssen beide Seiten eine Identifikationszeile senden. Und dort steht auch: <i>\u201eDer Server KANN andere Datenzeilen senden, bevor er die Zeile mit der Version sendet\u201c<\/i>. Und <b>es gibt keine Begrenzung<\/b> f\u00fcr das Volumen dieser Daten, lediglich jede Zeile muss mit <code>SSH-<\/code>.<\/p>\n<p>Genau das macht das Programm Endlessh: es <b>sendet <i>endloser<\/i> Strom von zuf\u00e4llig generierten Daten<\/b>, die RFC 4253 entsprechen, d.h. die \u00dcbertragung erfolgt vor der Identifizierung, und jede Zeile beginnt mit <code>SSH-<\/code> und \u00fcberschreitet 255 Zeichen nicht, einschlie\u00dflich des Zeilenendzeichens. Insgesamt alles nach Standard.<\/p>\n<p>Standardm\u00e4\u00dfig wartet das Programm 10 Sekunden zwischen den Paket\u00fcbertragungen. Dies verhindert eine Zeit\u00fcberschreitung, sodass der Client f\u00fcr immer in der Falle sitzt.<\/p>\n<p>Da die Daten\u00fcbertragung vor der Anwendung von Kryptografie erfolgt, ist das Programm ausgesprochen einfach. Es m\u00fcssen keine Verschl\u00fcsselungen implementiert oder zahlreiche Protokolle unterst\u00fctzt werden.<\/p>\n<p>Der Autor hat sich bem\u00fcht, das Tool ressourcenschonend zu gestalten und v\u00f6llig unauff\u00e4llig auf dem Rechner zu arbeiten. Im Gegensatz zu modernen Antivirenprogrammen und anderen \u201eSicherheitssystemen\u201c sollte es den Computer nicht verlangsamen. Es gelang ihm, sowohl den Datenverkehr als auch den Speicherverbrauch durch eine etwas cleverere Softwareimplementierung zu minimieren. H\u00e4tte er einfach einen separaten Prozess f\u00fcr jede neue Verbindung gestartet, k\u00f6nnten potenzielle Angreifer DDoS-Angriffe durchf\u00fchren, indem sie zahlreiche Verbindungen \u00f6ffnen, um die Ressourcen des Rechners auszusch\u00f6pfen. Ein Strom pro Verbindung ist auch nicht die beste Option, da der Kernel Ressourcen f\u00fcr die Verwaltung der Str\u00f6me aufwenden w\u00fcrde.<\/p>\n<p>Deshalb w\u00e4hlte Chris Wellons die leichtgewichtigste Option f\u00fcr Endlessh: einen einstr\u00e4ngigen Server <code>poll(2)<\/code>, bei dem gefangene Clients nahezu keine zus\u00e4tzlichen Ressourcen verbrauchen, abgesehen von dem Socket-Objekt im Kernel und weiteren 78 Byte zur Nachverfolgung in Endlessh. Um keine Empfangs- und Versandpuffer f\u00fcr jeden Client zuzuweisen, \u00f6ffnet Endlessh einen Direktzugriffs-Socket und \u00fcbertr\u00e4gt die TCP-Pakete direkt und ignoriert fast den gesamten TCP\/IP-Stack des Betriebssystems. Der Eingabepuffer ist \u00fcberhaupt nicht erforderlich, da uns eingehende Daten nicht interessieren.<\/p>\n<p>Der Autor sagt, dass er zum Zeitpunkt seines Programms <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/10\/\">nicht wusste<\/a><\/noindex> von der Existenz von Pythons asycio und anderen Tar pits. H\u00e4tte er von asycio gewusst, h\u00e4tte er sein Tool in nur 18 Zeilen in Python umsetzen k\u00f6nnen:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\ntry:\nwhile True:\nawait asyncio.sleep(10)\nwriter.write(b'%xrn' % random.randint(0, 2**32))\nawait writer.drain()\nexcept ConnectionResetError:\npass\n\nasync def main():\nserver = await asyncio.start_server(handler, '0.0.0.0', 2222)\nasync with server:\nawait server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nAsyncio eignet sich hervorragend zum Schreiben von Tar Pit-Servern. Zum Beispiel kann eine solche Falle Firefox, Chrome oder einen anderen Client, der versucht, sich mit Ihrem HTTP-Server zu verbinden, f\u00fcr viele Stunden aufhalten:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\nwriter.write(b'HTTP\/1.1 200 OKrn')\ntry:\nwhile True:\nawait asyncio.sleep(5)\nheader = random.randint(0, 2**32)\nvalue = random.randint(0, 2**32)\nwriter.write(b'X-%x: %xrn' % (header, value))\nawait writer.drain()\nexcept ConnectionResetError:\npass\n\nasync def main():\nserver = await asyncio.start_server(handler, '0.0.0.0', 8080)\nasync with server:\nawait server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nEin Tar Pit ist ein hervorragendes Werkzeug, um Internet-Ganoven zu bestrafen. Allerdings besteht das Risiko, sie auf das ungew\u00f6hnliche Verhalten eines bestimmten Servers aufmerksam zu machen. Jemand <noindex><a rel=\"nofollow\" href=\"https:\/\/news.ycombinator.com\/item?id=19466867\">k\u00f6nnte Rachegedanken hegen<\/a><\/noindex> und eine gezielte DDoS-Attacke auf Ihre IP planen. Bisher gab es jedoch keine solchen Vorf\u00e4lle, und Tar Pits funktionieren ausgezeichnet.<\/p>\n<p>Themen:<br \/>\nPython, Informationssicherheit, Software, Systemadministration<\/p>\n<p>Tags:<br \/>\nSSH, Endlessh, Tar Pit, tarpit, Falle, asyncio<br \/>\nFalle (Tarpit) f\u00fcr eingehende SSH-Verbindungen<\/p>\n<p>Es ist kein Geheimnis, dass das Internet eine \u00e4u\u00dferst feindliche Umgebung ist. Sobald Sie einen Server hochfahren, wird er sofort massiven Angriffen und zahlreichen Scans ausgesetzt. Am Beispiel <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/436076\/\">eines Honeypots von Sicherheitsfachleuten<\/a><\/noindex> kann man das Ausma\u00df dieses M\u00fcllverkehrs einsch\u00e4tzen. Tats\u00e4chlich kann 99 % des Traffics auf einem durchschnittlichen Server sch\u00e4dlich sein.<\/p>\n<p>Ein Tarpit ist ein Port, der als Falle dient, um eingehende Verbindungen zu verlangsamen. Wenn ein externes System sich mit diesem Port verbindet, kann die Verbindung nicht schnell geschlossen werden. Es wird gezwungen, Systemressourcen zu verbrauchen und zu warten, bis die Verbindung aufgrund eines Timeouts unterbrochen wird, oder sie manuell zu beenden.<\/p>\n<p>Tarpits werden am h\u00e4ufigsten zum Schutz eingesetzt. Die Technik wurde erstmals zur Abwehr von Computerw\u00fcrmern entwickelt. Heute kann sie verwendet werden, um Spammern und Forschern, die eine umfassende IP-Adressenscanner betreiben, das Leben schwer zu machen (Beispiele auf Habr\u00e9: <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.haschek.at\/2019\/i-scanned-austria.html\">\u00d6sterreich<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444490\/\">Ukraine<\/a><\/noindex>).<\/p>\n<p>Einem der Systemadministratoren, der anscheinend genug von diesem Chaos hatte, namens Chris Vellons, ist es gelungen, ein kleines Programm zu schreiben <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/skeeto\/endlessh\">Endlessh<\/a><\/noindex>, ein Tarpit f\u00fcr SSH, das eingehende Verbindungen verlangsamt. Das Programm \u00f6ffnet einen Port (standardm\u00e4\u00dfig wird Port 2222 f\u00fcr Tests angegeben) und gibt sich als SSH-Server aus, w\u00e4hrend es tats\u00e4chlich eine unendliche Verbindung mit dem eingehenden Client herstellt, bis dieser aufgibt. Dies kann mehrere Tage oder l\u00e4nger dauern, bis der Client abbricht.<\/p>\n<p>Installation des Tools:<\/p>\n<pre><code class=\"bash\">$ make\n$ .\/endlessh &amp;\n$ ssh -p2222 localhost<\/code><\/pre>\n<p>\nEin richtig implementierter Tarpit wird den Angreifer mehr Ressourcen kosten, als sie Ihnen abverlangen. Aber es geht nicht nur um die Ressourcen. Der Autor <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/22\/\">berichtet<\/a><\/noindex>sagt, dass das Programm s\u00fcchtig macht. Zurzeit sitzen 27 Clients in seiner Falle, einige davon sind seit Wochen verbunden. In Spitzenzeiten sa\u00dfen 1378 Clients w\u00e4hrend 20 Stunden in der Falle!<\/p>\n<p>Im Betrieb sollte der Endlessh-Server auf dem Standardport 22 installiert werden, auf den sich massenhaft Gauner verbinden. Die Standard-Sicherheitsempfehlungen raten immer dazu, SSH auf einen anderen Port zu verlegen, was sofort die Gr\u00f6\u00dfe der Protokolldateien erheblich reduziert.<\/p>\n<p>Chris Vellons sagt, dass sein Programm einen Absatz aus der Spezifikation ausnutzt <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4253#section-4.2\">RFC 4253<\/a><\/noindex> f\u00fcr das SSH-Protokoll. Unmittelbar nach der Etablierung der TCP-Verbindung, aber vor der Anwendung von Kryptographie, m\u00fcssen beide Seiten eine Identifikationszeile senden. Und dort steht auch: <i>\u201eDer Server KANN andere Datenzeilen senden, bevor er die Zeile mit der Version sendet\u201c<\/i>. Und <b>es gibt keine Begrenzung<\/b> f\u00fcr das Volumen dieser Daten, lediglich jede Zeile muss mit <code>SSH-<\/code>.<\/p>\n<p>Genau das macht das Programm Endlessh: es <b>sendet <i>endloser<\/i> Strom von zuf\u00e4llig generierten Daten<\/b>, die RFC 4253 entsprechen, d.h. die \u00dcbertragung erfolgt vor der Identifizierung, und jede Zeile beginnt mit <code>SSH-<\/code> und \u00fcberschreitet 255 Zeichen nicht, einschlie\u00dflich des Zeilenendzeichens. Insgesamt alles nach Standard.<\/p>\n<p>Standardm\u00e4\u00dfig wartet das Programm 10 Sekunden zwischen den Paket\u00fcbertragungen. Dies verhindert eine Zeit\u00fcberschreitung, sodass der Client f\u00fcr immer in der Falle sitzt.<\/p>\n<p>Da die Daten\u00fcbertragung vor der Anwendung von Kryptografie erfolgt, ist das Programm ausgesprochen einfach. Es m\u00fcssen keine Verschl\u00fcsselungen implementiert oder zahlreiche Protokolle unterst\u00fctzt werden.<\/p>\n<p>Der Autor hat sich bem\u00fcht, das Tool ressourcenschonend zu gestalten und v\u00f6llig unauff\u00e4llig auf dem Rechner zu arbeiten. Im Gegensatz zu modernen Antivirenprogrammen und anderen \u201eSicherheitssystemen\u201c sollte es den Computer nicht verlangsamen. Es gelang ihm, sowohl den Datenverkehr als auch den Speicherverbrauch durch eine etwas cleverere Softwareimplementierung zu minimieren. H\u00e4tte er einfach einen separaten Prozess f\u00fcr jede neue Verbindung gestartet, k\u00f6nnten potenzielle Angreifer DDoS-Angriffe durchf\u00fchren, indem sie zahlreiche Verbindungen \u00f6ffnen, um die Ressourcen des Rechners auszusch\u00f6pfen. Ein Strom pro Verbindung ist auch nicht die beste Option, da der Kernel Ressourcen f\u00fcr die Verwaltung der Str\u00f6me aufwenden w\u00fcrde.<\/p>\n<p>Deshalb w\u00e4hlte Chris Wellons die leichtgewichtigste Option f\u00fcr Endlessh: einen einstr\u00e4ngigen Server <code>poll(2)<\/code>, bei dem gefangene Clients nahezu keine zus\u00e4tzlichen Ressourcen verbrauchen, abgesehen von dem Socket-Objekt im Kernel und weiteren 78 Byte zur Nachverfolgung in Endlessh. Um keine Empfangs- und Versandpuffer f\u00fcr jeden Client zuzuweisen, \u00f6ffnet Endlessh einen Direktzugriffs-Socket und \u00fcbertr\u00e4gt die TCP-Pakete direkt und ignoriert fast den gesamten TCP\/IP-Stack des Betriebssystems. Der Eingabepuffer ist \u00fcberhaupt nicht erforderlich, da uns eingehende Daten nicht interessieren.<\/p>\n<p>Der Autor sagt, dass er zum Zeitpunkt seines Programms <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/10\/\">nicht wusste<\/a><\/noindex> von der Existenz von Pythons asycio und anderen Tar pits. H\u00e4tte er von asycio gewusst, h\u00e4tte er sein Tool in nur 18 Zeilen in Python umsetzen k\u00f6nnen:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\n    try:\n        while True:\n            await asyncio.sleep(10)\n            writer.write(b'%xrn' % random.randint(0, 2**32))\n            await writer.drain()\n    except ConnectionResetError:\n        pass\n\nasync def main():\n    server = await asyncio.start_server(handler, '0.0.0.0', 2222)\n    async with server:\n        await server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nAsyncio eignet sich hervorragend zum Schreiben von Tar Pit-Servern. Zum Beispiel kann eine solche Falle Firefox, Chrome oder einen anderen Client, der versucht, sich mit Ihrem HTTP-Server zu verbinden, f\u00fcr viele Stunden aufhalten:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\n    writer.write(b'HTTP\/1.1 200 OKrn')\n    try:\n        while True:\n            await asyncio.sleep(5)\n            header = random.randint(0, 2**32)\n            value = random.randint(0, 2**32)\n            writer.write(b'X-%x: %xrn' % (header, value))\n            await writer.drain()\n    except ConnectionResetError:\n        pass\n\nasync def main():\n    server = await asyncio.start_server(handler, '0.0.0.0', 8080)\n    async with server:\n        await server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nEin Tar Pit ist ein hervorragendes Werkzeug, um Internet-Ganoven zu bestrafen. Allerdings besteht das Risiko, sie auf das ungew\u00f6hnliche Verhalten eines bestimmten Servers aufmerksam zu machen. Jemand <noindex><a rel=\"nofollow\" href=\"https:\/\/news.ycombinator.com\/item?id=19466867\">k\u00f6nnte Rachegedanken hegen<\/a><\/noindex> und eine gezielte DDoS-Attacke auf Ihre IP planen. Bisher gab es jedoch keine solchen Vorf\u00e4lle, und Tar Pits funktionieren ausgezeichnet.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/clck.ru\/EWJHw\"><img decoding=\"async\" alt=\"Falle (Tarpit) f\u00fcr eingehende SSH-Verbindungen\" src=\"\/wp-content\/uploads\/2019\/03\/a1656e1e4a2ae612eaa58451579a488f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/globalsign\/blog\/445318\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u0430 \u043e\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a\u043e\u0432 \u043c\u043e\u0436\u043d\u043e \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u043c\u0430\u0441\u0448\u0442\u0430\u0431 \u044d\u0442\u043e\u0433\u043e \u043c\u0443\u0441\u043e\u0440\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0424\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438, \u043d\u0430 \u0441\u0440\u0435\u0434\u043d\u0435\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 99% \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u043c. Tarpit \u2014 \u044d\u0442\u043e \u043f\u043e\u0440\u0442-\u043b\u043e\u0432\u0443\u0448\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439. \u0415\u0441\u043b\u0438 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u044f\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30312","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041b\u043e\u0432\u0443\u0448\u043a\u0430 (\u0442\u0430\u0440\u043f\u0438\u0442) \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:34:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:34:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Tar Pit f\u00fcr eingehende SSH-Verbindungen | ProHoster","description":"Es ist kein Geheimnis, dass das Internet eine sehr feindliche Umgebung ist. Sobald Sie einen Server hochfahren, ist er sofort massiven Angriffen und zahlreichen Scans ausgesetzt.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041b\u043e\u0432\u0443\u0448\u043a\u0430 (\u0442\u0430\u0440\u043f\u0438\u0442) \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 | ProHoster","og:description":"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.","og:url":"https:\/\/prohoster.info\/de\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:34:49+00:00","article:modified_time":"2019-10-31T18:34:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30312","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 00:38:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:37:27","updated":"2026-01-21 00:38:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=30312"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30312\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=30312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=30312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=30312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}