{"id":30312,"date":"2019-10-31T21:34:49","date_gmt":"2019-10-31T18:34:49","guid":{"rendered":"https:\/\/prohoster.info\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\/"},"modified":"2019-10-31T21:34:49","modified_gmt":"2019-10-31T18:34:49","slug":"lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","title":{"rendered":"Trampa (tarpit) para conexiones SSH entrantes","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>No es un secreto que internet es un entorno muy hostil. Tan pronto como levantas un servidor, este es instant\u00e1neamente sometido a ataques masivos y m\u00faltiples escaneos. Un ejemplo es <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/436076\/\">un honeypot de especialistas en seguridad<\/a><\/noindex> que permite evaluar la magnitud de este tr\u00e1fico basura. De hecho, en un servidor promedio, el 99% del tr\u00e1fico puede ser malicioso.<\/p>\n<p>Un Tarpit es un puerto trampa que se utiliza para ralentizar las conexiones entrantes. Si un sistema externo se conecta a este puerto, no podr\u00e1 cerrar r\u00e1pidamente la conexi\u00f3n. Tendr\u00e1 que gastar sus recursos del sistema y esperar hasta que la conexi\u00f3n se interrumpa por un tiempo de espera, o romperla manualmente.<\/p>\n<p>Los tarpit se utilizan m\u00e1s com\u00fanmente para protecci\u00f3n. La t\u00e9cnica fue desarrollada por primera vez para proteger contra gusanos inform\u00e1ticos. Y ahora se puede usar para arruinar la vida a los spammers y a los investigadores que realizan escaneos masivos de todas las direcciones IP consecutivamente (ejemplos en Habr: <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.haschek.at\/2019\/i-scanned-austria.html\">Austria<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444490\/\">Ucrania<\/a><\/noindex>).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nA uno de los sysadmins llamado Chris Wellons, al parecer, le cans\u00f3 observar esta atrocidad, as\u00ed que escribi\u00f3 un peque\u00f1o programa <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/skeeto\/endlessh\">Endlessh<\/a><\/noindex>, un tarpit para SSH que ralentiza las conexiones entrantes. El programa abre un puerto (por defecto se utiliza el puerto 2222 para pruebas) y se hace pasar por un servidor SSH, mientras que en realidad establece una conexi\u00f3n infinita con el cliente entrante, hasta que este se rinda. Esto puede durar varios d\u00edas o m\u00e1s, hasta que el cliente se desconecte.<\/p>\n<p>Instalaci\u00f3n de la utilidad:<\/p>\n<pre><code class=\"bash\">$ make\n$ .\/endlessh &amp;\n$ ssh -p2222 localhost<\/code><\/pre>\n<p>\nUn tarpit bien implementado consumir\u00e1 m\u00e1s recursos del atacante que los suyos. Pero el problema no son solo los recursos. El autor <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/22\/\">Quartz, Madagascar es el \u00fanico pa\u00eds en \u00c1frica donde la velocidad de descarga de contenido supera los 10 Mbps.<\/a><\/noindex>indica que el programa es adictivo. En este momento, tiene 27 clientes atrapados, algunos de los cuales han estado conectados durante semanas. \u00a1En el pico de actividad, hab\u00eda 1378 clientes en la trampa durante 20 horas!<\/p>\n<p>En modo operativo, el servidor Endlessh debe instalarse en el puerto 22, hacia donde los matones suelen intentar acceder. Las recomendaciones est\u00e1ndar de seguridad siempre sugieren mover SSH a otro puerto, lo cual reduce dr\u00e1sticamente el tama\u00f1o de los registros.<\/p>\n<p>Chris Wellons dice que su programa explota un p\u00e1rrafo de la especificaci\u00f3n <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4253#section-4.2\">RFC 4253<\/a><\/noindex> sobre el protocolo SSH. Inmediatamente despu\u00e9s de establecer la conexi\u00f3n TCP, pero antes de aplicar la criptograf\u00eda, ambas partes deben enviar una cadena de identificaci\u00f3n. Y all\u00ed tambi\u00e9n se anota: <i>\u00abEl servidor PUEDE enviar otras l\u00edneas de datos antes de enviar la l\u00ednea con la versi\u00f3n\u00bb<\/i>. Y <b>no hay l\u00edmite<\/b> en la cantidad de estos datos, simplemente cada l\u00ednea debe comenzar con <code>SSH-<\/code>.<\/p>\n<p>Esto es exactamente lo que hace el programa Endlessh: env\u00eda <b>un flujo infinito de datos generados aleatoriamente <i>, que cumplen con el RFC 4253, es decir, se env\u00edan antes de la identificaci\u00f3n, y cada l\u00ednea comienza con<\/i> y no excede los 255 caracteres, incluyendo el car\u00e1cter de finalizaci\u00f3n de l\u00ednea. En general, todo seg\u00fan el est\u00e1ndar.<\/b>Por defecto, el programa espera 10 segundos entre el env\u00edo de paquetes. Esto evita desconexiones por tiempo de espera, as\u00ed que el cliente estar\u00e1 atrapado para siempre. <code>SSH-<\/code> Dado que el env\u00edo de datos se realiza antes de aplicar criptograf\u00eda, el programa es extremadamente sencillo. No es necesario implementar ning\u00fan cifrado ni soportar m\u00faltiples protocolos.<\/p>\n<p>El autor se esforz\u00f3 por hacer que la utilidad consumiera la m\u00ednima cantidad de recursos y funcionara absolutamente sin ser detectada en la m\u00e1quina. A diferencia de los antivirus modernos y otros \u00absistemas de seguridad\u00bb, no deber\u00eda ralentizar el ordenador. Logr\u00f3 minimizar tanto el tr\u00e1fico como el consumo de memoria mediante una implementaci\u00f3n software ligeramente m\u00e1s ingeniosa. Si hubiera lanzado simplemente un proceso separado para cada nueva conexi\u00f3n, los atacantes potenciales podr\u00edan llevar a cabo un ataque DDoS abriendo m\u00faltiples conexiones para agotar los recursos de la m\u00e1quina. Un solo hilo por conexi\u00f3n tampoco es la mejor opci\u00f3n, porque el n\u00facleo estar\u00eda gastando recursos en la gesti\u00f3n de hilos.<\/p>\n<p>Por lo tanto, Chris Vellons eligi\u00f3 para Endlessh la opci\u00f3n m\u00e1s liviana: un servidor de un solo hilo<\/p>\n<p>poll(2)<\/p>\n<p>, donde los clientes atrapados pr\u00e1cticamente no consumen recursos adicionales, aparte del objeto de socket en el n\u00facleo y otros 78 bytes para el seguimiento en Endlessh. Para no asignar buffers de recepci\u00f3n y env\u00edo para cada cliente, Endlessh abre un socket de acceso directo y transmite paquetes TCP directamente, ignorando casi todo el stack TCP\/IP del sistema operativo. El buffer de entrada no es necesario en absoluto, porque los datos entrantes no nos interesan. <code>El autor dice que en el momento de su programa<\/code>no sab\u00eda<\/p>\n<p>de la existencia de asyncio de Python y otros tapones. Si hubiera sabido de asyncio, podr\u00eda haber implementado su utilidad en solo 18 l\u00edneas en Python: <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/10\/\">no sab\u00eda<\/a><\/noindex> sobre la existencia de asyncio de Python y otros trampas. Si hubiera sabido sobre asyncio, podr\u00eda haber implementado su utilidad en solo 18 l\u00edneas en Python:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\ntry:\nwhile True:\nawait asyncio.sleep(10)\nwriter.write(b'%xrn' % random.randint(0, 2**32))\nawait writer.drain()\nexcept ConnectionResetError:\npass\n\nasync def main():\nserver = await asyncio.start_server(handler, '0.0.0.0', 2222)\nasync with server:\nawait server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nAsyncio es ideal para escribir tarpits. Por ejemplo, un tarpit como este puede colgar Firefox, Chrome u otro cliente durante horas, mientras intenta conectarse a tu servidor HTTP:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\nwriter.write(b'HTTP\/1.1 200 OKrn')\ntry:\nwhile True:\nawait asyncio.sleep(5)\nheader = random.randint(0, 2**32)\nvalue = random.randint(0, 2**32)\nwriter.write(b'X-%x: %xrn' % (header, value))\nawait writer.drain()\nexcept ConnectionResetError:\npass\n\nasync def main():\nserver = await asyncio.start_server(handler, '0.0.0.0', 8080)\nasync with server:\nawait server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nUn tarpit es una excelente herramienta para castigar a los matones de internet. Sin embargo, existe el riesgo de atraer su atenci\u00f3n hacia el comportamiento inusual de un servidor en particular. Alguien <noindex><a rel=\"nofollow\" href=\"https:\/\/news.ycombinator.com\/item?id=19466867\">podr\u00eda pensar en la venganza<\/a><\/noindex> y en un ataque DDoS dirigido a tu IP. Sin embargo, hasta ahora no ha habido tales casos, y los tarpits funcionan muy bien.<\/p>\n<p>Temas:<br \/>\nPython, Seguridad Inform\u00e1tica, Software, Administraci\u00f3n de Sistemas<\/p>\n<p>Etiquetas:<br \/>\nSSH, Endlessh, tarpit, tarpit, trampa, asycio<br \/>\nTrampa (tarpit) para conexiones SSH entrantes<\/p>\n<p>No es un secreto que internet es un entorno muy hostil. Tan pronto como levantas un servidor, este es instant\u00e1neamente sometido a ataques masivos y m\u00faltiples escaneos. Un ejemplo es <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/436076\/\">un honeypot de especialistas en seguridad<\/a><\/noindex> que permite evaluar la magnitud de este tr\u00e1fico basura. De hecho, en un servidor promedio, el 99% del tr\u00e1fico puede ser malicioso.<\/p>\n<p>Un Tarpit es un puerto trampa que se utiliza para ralentizar las conexiones entrantes. Si un sistema externo se conecta a este puerto, no podr\u00e1 cerrar r\u00e1pidamente la conexi\u00f3n. Tendr\u00e1 que gastar sus recursos del sistema y esperar hasta que la conexi\u00f3n se interrumpa por un tiempo de espera, o romperla manualmente.<\/p>\n<p>Los tarpit se utilizan m\u00e1s com\u00fanmente para protecci\u00f3n. La t\u00e9cnica fue desarrollada por primera vez para proteger contra gusanos inform\u00e1ticos. Y ahora se puede usar para arruinar la vida a los spammers y a los investigadores que realizan escaneos masivos de todas las direcciones IP consecutivamente (ejemplos en Habr: <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.haschek.at\/2019\/i-scanned-austria.html\">Austria<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444490\/\">Ucrania<\/a><\/noindex>).<\/p>\n<p>A uno de los sysadmins llamado Chris Wellons, al parecer, le cans\u00f3 observar esta atrocidad, as\u00ed que escribi\u00f3 un peque\u00f1o programa <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/skeeto\/endlessh\">Endlessh<\/a><\/noindex>, un tarpit para SSH que ralentiza las conexiones entrantes. El programa abre un puerto (por defecto se utiliza el puerto 2222 para pruebas) y se hace pasar por un servidor SSH, mientras que en realidad establece una conexi\u00f3n infinita con el cliente entrante, hasta que este se rinda. Esto puede durar varios d\u00edas o m\u00e1s, hasta que el cliente se desconecte.<\/p>\n<p>Instalaci\u00f3n de la utilidad:<\/p>\n<pre><code class=\"bash\">$ make\n$ .\/endlessh &amp;\n$ ssh -p2222 localhost<\/code><\/pre>\n<p>\nUn tarpit bien implementado consumir\u00e1 m\u00e1s recursos del atacante que los suyos. Pero el problema no son solo los recursos. El autor <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/22\/\">Quartz, Madagascar es el \u00fanico pa\u00eds en \u00c1frica donde la velocidad de descarga de contenido supera los 10 Mbps.<\/a><\/noindex>indica que el programa es adictivo. En este momento, tiene 27 clientes atrapados, algunos de los cuales han estado conectados durante semanas. \u00a1En el pico de actividad, hab\u00eda 1378 clientes en la trampa durante 20 horas!<\/p>\n<p>En modo operativo, el servidor Endlessh debe instalarse en el puerto 22, hacia donde los matones suelen intentar acceder. Las recomendaciones est\u00e1ndar de seguridad siempre sugieren mover SSH a otro puerto, lo cual reduce dr\u00e1sticamente el tama\u00f1o de los registros.<\/p>\n<p>Chris Wellons dice que su programa explota un p\u00e1rrafo de la especificaci\u00f3n <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4253#section-4.2\">RFC 4253<\/a><\/noindex> sobre el protocolo SSH. Inmediatamente despu\u00e9s de establecer la conexi\u00f3n TCP, pero antes de aplicar la criptograf\u00eda, ambas partes deben enviar una cadena de identificaci\u00f3n. Y all\u00ed tambi\u00e9n se anota: <i>\u00abEl servidor PUEDE enviar otras l\u00edneas de datos antes de enviar la l\u00ednea con la versi\u00f3n\u00bb<\/i>. Y <b>no hay l\u00edmite<\/b> en la cantidad de estos datos, simplemente cada l\u00ednea debe comenzar con <code>SSH-<\/code>.<\/p>\n<p>Esto es exactamente lo que hace el programa Endlessh: env\u00eda <b>un flujo infinito de datos generados aleatoriamente <i>, que cumplen con el RFC 4253, es decir, se env\u00edan antes de la identificaci\u00f3n, y cada l\u00ednea comienza con<\/i> y no excede los 255 caracteres, incluyendo el car\u00e1cter de finalizaci\u00f3n de l\u00ednea. En general, todo seg\u00fan el est\u00e1ndar.<\/b>Por defecto, el programa espera 10 segundos entre el env\u00edo de paquetes. Esto evita desconexiones por tiempo de espera, as\u00ed que el cliente estar\u00e1 atrapado para siempre. <code>SSH-<\/code> Dado que el env\u00edo de datos se realiza antes de aplicar criptograf\u00eda, el programa es extremadamente sencillo. No es necesario implementar ning\u00fan cifrado ni soportar m\u00faltiples protocolos.<\/p>\n<p>El autor se esforz\u00f3 por hacer que la utilidad consumiera la m\u00ednima cantidad de recursos y funcionara absolutamente sin ser detectada en la m\u00e1quina. A diferencia de los antivirus modernos y otros \u00absistemas de seguridad\u00bb, no deber\u00eda ralentizar el ordenador. Logr\u00f3 minimizar tanto el tr\u00e1fico como el consumo de memoria mediante una implementaci\u00f3n software ligeramente m\u00e1s ingeniosa. Si hubiera lanzado simplemente un proceso separado para cada nueva conexi\u00f3n, los atacantes potenciales podr\u00edan llevar a cabo un ataque DDoS abriendo m\u00faltiples conexiones para agotar los recursos de la m\u00e1quina. Un solo hilo por conexi\u00f3n tampoco es la mejor opci\u00f3n, porque el n\u00facleo estar\u00eda gastando recursos en la gesti\u00f3n de hilos.<\/p>\n<p>Por lo tanto, Chris Vellons eligi\u00f3 para Endlessh la opci\u00f3n m\u00e1s liviana: un servidor de un solo hilo<\/p>\n<p>poll(2)<\/p>\n<p>, donde los clientes atrapados pr\u00e1cticamente no consumen recursos adicionales, aparte del objeto de socket en el n\u00facleo y otros 78 bytes para el seguimiento en Endlessh. Para no asignar buffers de recepci\u00f3n y env\u00edo para cada cliente, Endlessh abre un socket de acceso directo y transmite paquetes TCP directamente, ignorando casi todo el stack TCP\/IP del sistema operativo. El buffer de entrada no es necesario en absoluto, porque los datos entrantes no nos interesan. <code>El autor dice que en el momento de su programa<\/code>no sab\u00eda<\/p>\n<p>de la existencia de asyncio de Python y otros tapones. Si hubiera sabido de asyncio, podr\u00eda haber implementado su utilidad en solo 18 l\u00edneas en Python: <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/10\/\">no sab\u00eda<\/a><\/noindex> sobre la existencia de asyncio de Python y otros trampas. Si hubiera sabido sobre asyncio, podr\u00eda haber implementado su utilidad en solo 18 l\u00edneas en Python:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\n    try:\n        while True:\n            await asyncio.sleep(10)\n            writer.write(b'%xrn' % random.randint(0, 2**32))\n            await writer.drain()\n    except ConnectionResetError:\n        pass\n\nasync def main():\n    server = await asyncio.start_server(handler, '0.0.0.0', 2222)\n    async with server:\n        await server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nAsyncio es ideal para escribir tarpits. Por ejemplo, un tarpit como este puede colgar Firefox, Chrome u otro cliente durante horas, mientras intenta conectarse a tu servidor HTTP:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\n    writer.write(b'HTTP\/1.1 200 OKrn')\n    try:\n        while True:\n            await asyncio.sleep(5)\n            header = random.randint(0, 2**32)\n            value = random.randint(0, 2**32)\n            writer.write(b'X-%x: %xrn' % (header, value))\n            await writer.drain()\n    except ConnectionResetError:\n        pass\n\nasync def main():\n    server = await asyncio.start_server(handler, '0.0.0.0', 8080)\n    async with server:\n        await server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nUn tarpit es una excelente herramienta para castigar a los matones de internet. Sin embargo, existe el riesgo de atraer su atenci\u00f3n hacia el comportamiento inusual de un servidor en particular. Alguien <noindex><a rel=\"nofollow\" href=\"https:\/\/news.ycombinator.com\/item?id=19466867\">podr\u00eda pensar en la venganza<\/a><\/noindex> y en un ataque DDoS dirigido a tu IP. Sin embargo, hasta ahora no ha habido tales casos, y los tarpits funcionan muy bien.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/clck.ru\/EWJHw\"><img decoding=\"async\" alt=\"Trampa (tarpit) para conexiones SSH entrantes\" src=\"\/wp-content\/uploads\/2019\/03\/a1656e1e4a2ae612eaa58451579a488f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/globalsign\/blog\/445318\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u0430 \u043e\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a\u043e\u0432 \u043c\u043e\u0436\u043d\u043e \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u043c\u0430\u0441\u0448\u0442\u0430\u0431 \u044d\u0442\u043e\u0433\u043e \u043c\u0443\u0441\u043e\u0440\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0424\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438, \u043d\u0430 \u0441\u0440\u0435\u0434\u043d\u0435\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 99% \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u043c. Tarpit \u2014 \u044d\u0442\u043e \u043f\u043e\u0440\u0442-\u043b\u043e\u0432\u0443\u0448\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439. \u0415\u0441\u043b\u0438 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u044f\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30312","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041b\u043e\u0432\u0443\u0448\u043a\u0430 (\u0442\u0430\u0440\u043f\u0438\u0442) \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:34:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:34:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Tarpit para entradas de conexiones SSH | ProHoster","description":"No es un secreto que internet es un entorno muy hostil. Tan pronto como levantas un servidor, se ve sometido a ataques masivos y m\u00faltiples escaneos.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041b\u043e\u0432\u0443\u0448\u043a\u0430 (\u0442\u0430\u0440\u043f\u0438\u0442) \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 | ProHoster","og:description":"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.","og:url":"https:\/\/prohoster.info\/es\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:34:49+00:00","article:modified_time":"2019-10-31T18:34:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30312","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 00:38:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:37:27","updated":"2026-01-21 00:38:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/30312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=30312"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/30312\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=30312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=30312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=30312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}