{"id":30312,"date":"2019-10-31T21:34:49","date_gmt":"2019-10-31T18:34:49","guid":{"rendered":"https:\/\/prohoster.info\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\/"},"modified":"2019-10-31T21:34:49","modified_gmt":"2019-10-31T18:34:49","slug":"lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","title":{"rendered":"Pi\u00e8ge (tarpit) pour les connexions SSH entrantes","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Il n'est pas un secret que l'internet est un environnement tr\u00e8s hostile. D\u00e8s que vous mettez un serveur en ligne, il est instantan\u00e9ment soumis \u00e0 des attaques massives et \u00e0 de multiples scans. Prenons l'exemple <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/436076\/\">d'un honeypot des autorit\u00e9s de s\u00e9curit\u00e9<\/a><\/noindex> pour \u00e9valuer l'ampleur de ce trafic ind\u00e9sirable. En r\u00e9alit\u00e9, sur un serveur moyen, 99 % du trafic peut \u00eatre malveillant.<\/p>\n<p>Un Tarpit est un port leurre utilis\u00e9 pour ralentir les connexions entrantes. Si un syst\u00e8me tiers se connecte \u00e0 ce port, il ne pourra pas fermer rapidement la connexion. Il devra utiliser ses ressources syst\u00e8me et attendre que la connexion soit interrompue par un timeout, ou la rompre manuellement.<\/p>\n<p>Les tarpits sont le plus souvent utilis\u00e9s pour la protection. Cette technique a d'abord \u00e9t\u00e9 d\u00e9velopp\u00e9e pour se prot\u00e9ger contre les vers informatiques. Et maintenant, elle peut \u00eatre utilis\u00e9e pour pourrir la vie des spammeurs et des chercheurs qui effectuent un large scanning de toutes les adresses IP cons\u00e9cutivement (exemples sur Habr : <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.haschek.at\/2019\/i-scanned-austria.html\">Autriche<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444490\/\">Ukraine<\/a><\/noindex>).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nUn des administrateurs syst\u00e8me, nomm\u00e9 Chris Vellons, en avait visiblement assez de ce d\u00e9sordre - il a donc \u00e9crit un petit programme <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/skeeto\/endlessh\">Endlessh<\/a><\/noindex>, un tarpit pour SSH qui ralentit les connexions entrantes. Le programme ouvre un port (par d\u00e9faut pour les tests, le port 2222 est utilis\u00e9) et se fait passer pour un serveur SSH, mais \u00e9tablit en r\u00e9alit\u00e9 une connexion infinie avec le client entrant, jusqu'\u00e0 ce que celui-ci abandonne. Cela peut durer plusieurs jours ou plus, tant que le client ne se d\u00e9connecte pas.<\/p>\n<p>Installation de l'utilitaire :<\/p>\n<pre><code class=\"bash\">$ make\n$ .\/endlessh &amp;\n$ ssh -p2222 localhost<\/code><\/pre>\n<p>\nUn tarpit bien impl\u00e9ment\u00e9 demandera plus de ressources au pirate qu'\u00e0 vous. Mais ce n'est m\u00eame pas une question de ressources. L'auteur <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/22\/\">\u00e9crit<\/a><\/noindex>, dit que le programme cr\u00e9e une d\u00e9pendance. En ce moment, il a 27 clients dans son pi\u00e8ge, dont certains sont connect\u00e9s depuis des semaines. Au plus fort de l'activit\u00e9, 1378 clients \u00e9taient pi\u00e9g\u00e9s pendant 20 heures !<\/p>\n<p>En mode op\u00e9rationnel, le serveur Endlessh doit \u00eatre plac\u00e9 sur le port standard 22, o\u00f9 les pirates tentent massivement des connexions. Les recommandations de s\u00e9curit\u00e9 standard conseillent toujours de d\u00e9placer SSH sur un autre port, ce qui r\u00e9duit imm\u00e9diatement la taille des journaux.<\/p>\n<p>Chris Vellons dit que son programme exploite un paragraphe de la sp\u00e9cification <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4253#section-4.2\">RFC 4253<\/a><\/noindex> sur le protocole SSH. Imm\u00e9diatement apr\u00e8s l'\u00e9tablissement de la connexion TCP, mais avant l'application du chiffrement, les deux parties doivent envoyer une cha\u00eene d'identification. Et il y a aussi un ajout : <i>\u00abLe serveur PEUT envoyer d'autres lignes de donn\u00e9es avant d'envoyer la ligne de version\u00bb<\/i>. Et <b>pas de limite<\/b> sur le volume de ces donn\u00e9es, il suffit de commencer chaque ligne par <code>SSH-<\/code>.<\/p>\n<p>C'est exactement ce que fait le programme Endlessh : il <b>envoie <i>flux infini<\/i> de donn\u00e9es g\u00e9n\u00e9r\u00e9es al\u00e9atoirement<\/b>, qui respectent la RFC 4253, c'est-\u00e0-dire l'envoi avant l'identification, et chaque ligne commence par <code>SSH-<\/code> et ne d\u00e9passe pas 255 caract\u00e8res, y compris le caract\u00e8re de fin de ligne. En gros, tout est conforme \u00e0 la norme.<\/p>\n<p>Par d\u00e9faut, le programme attend 10 secondes entre l'envoi des paquets. Cela emp\u00eache la d\u00e9connexion par timeout, de sorte que le client restera pi\u00e9g\u00e9 pour l'\u00e9ternit\u00e9.<\/p>\n<p>\u00c9tant donn\u00e9 que l'envoi de donn\u00e9es se fait avant l'application de la cryptographie, le programme est extr\u00eamement simple. Il n'est pas n\u00e9cessaire d'incorporer des chiffrages et de supporter de nombreux protocoles.<\/p>\n<p>L'auteur a veill\u00e9 \u00e0 ce que l'utilitaire consomme un minimum de ressources et fonctionne de mani\u00e8re totalement discr\u00e8te sur la machine. Contrairement aux antivirus modernes et autres \u00ab syst\u00e8mes de s\u00e9curit\u00e9 \u00bb, il ne doit pas ralentir l'ordinateur. Il a r\u00e9ussi \u00e0 minimiser \u00e0 la fois le trafic et la consommation de m\u00e9moire gr\u00e2ce \u00e0 une mise en \u0153uvre logicielle l\u00e9g\u00e8rement plus astucieuse. S'il avait simplement lanc\u00e9 un processus distinct pour chaque nouvelle connexion, des attaquants potentiels auraient pu mener une attaque DDoS en ouvrant de nombreuses connexions pour \u00e9puiser les ressources de la machine. Un flux par connexion \u2014 ce n'est pas non plus la meilleure option, car le noyau d\u00e9penserait des ressources pour g\u00e9rer les flux.<\/p>\n<p>C'est pourquoi Chris Vallons a choisi pour Endlessh l'option la plus l\u00e9g\u00e8re : un serveur monoc\u0153ur <code>poll(2)<\/code>, o\u00f9 les clients pi\u00e9g\u00e9s consomment pratiquement aucune ressource suppl\u00e9mentaire, \u00e0 part l'objet socket dans le noyau et encore 78 octets pour le suivi dans Endlessh. Pour ne pas allouer des tampons de r\u00e9ception et d'envoi pour chaque client, Endlessh ouvre un socket d'acc\u00e8s direct et transf\u00e8re directement les paquets TCP, ignorant presque toute la pile TCP\/IP du syst\u00e8me d'exploitation. Le tampon entrant n'est absolument pas n\u00e9cessaire, car les donn\u00e9es entrantes ne nous int\u00e9ressent pas.<\/p>\n<p>L'auteur dit qu'\u00e0 l'\u00e9poque de son programme <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/10\/\">il ne savait pas<\/a><\/noindex> qu'il existait asyncio en Python et d'autres pi\u00e8ges. S'il avait su ce qu'\u00e9tait asyncio, il aurait pu r\u00e9aliser son utilitaire en seulement 18 lignes en Python :<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\ntry:\nwhile True:\nawait asyncio.sleep(10)\nwriter.write(b'%xrn' % random.randint(0, 2**32))\nawait writer.drain()\nexcept ConnectionResetError:\npass\n\nasync def main():\nserver = await asyncio.start_server(handler, '0.0.0.0', 2222)\nasync with server:\nawait server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nAsyncio est parfaitement adapt\u00e9 pour \u00e9crire des tarpit. Par exemple, un tel tarpit peut suspendre Firefox, Chrome ou un autre client essayant de se connecter \u00e0 votre serveur HTTP pendant de nombreuses heures :<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\nwriter.write(b'HTTP\/1.1 200 OKrn')\ntry:\nwhile True:\nawait asyncio.sleep(5)\nheader = random.randint(0, 2**32)\nvalue = random.randint(0, 2**32)\nwriter.write(b'X-%x: %xrn' % (header, value))\nawait writer.drain()\nexcept ConnectionResetError:\npass\n\nasync def main():\nserver = await asyncio.start_server(handler, '0.0.0.0', 8080)\nasync with server:\nawait server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nLe tarpit est un excellent outil pour punir les cyber-harceleurs. Cependant, il y a un certain risque d'attirer leur attention sur le comportement inhabituel d'un serveur particulier. Quelqu'un <noindex><a rel=\"nofollow\" href=\"https:\/\/news.ycombinator.com\/item?id=19466867\">pourrait envisager une vengeance<\/a><\/noindex> et une attaque DDoS cibl\u00e9e sur votre IP. Cependant, jusqu'\u00e0 pr\u00e9sent, il n'y a pas eu de tels cas, et les tarpits fonctionnent tr\u00e8s bien.<\/p>\n<p>Cat\u00e9gories :<br \/>\nPython, S\u00e9curit\u00e9 informatique, Logiciels, Administration syst\u00e8me<\/p>\n<p>Tags :<br \/>\nSSH, Endlessh, tarpit, tarpit, pi\u00e8ge, asyncio<br \/>\nPi\u00e8ge (tarpit) pour les connexions SSH entrantes<\/p>\n<p>Il n'est pas un secret que l'internet est un environnement tr\u00e8s hostile. D\u00e8s que vous mettez un serveur en ligne, il est instantan\u00e9ment soumis \u00e0 des attaques massives et \u00e0 de multiples scans. Prenons l'exemple <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/436076\/\">d'un honeypot des autorit\u00e9s de s\u00e9curit\u00e9<\/a><\/noindex> pour \u00e9valuer l'ampleur de ce trafic ind\u00e9sirable. En r\u00e9alit\u00e9, sur un serveur moyen, 99 % du trafic peut \u00eatre malveillant.<\/p>\n<p>Un Tarpit est un port leurre utilis\u00e9 pour ralentir les connexions entrantes. Si un syst\u00e8me tiers se connecte \u00e0 ce port, il ne pourra pas fermer rapidement la connexion. Il devra utiliser ses ressources syst\u00e8me et attendre que la connexion soit interrompue par un timeout, ou la rompre manuellement.<\/p>\n<p>Les tarpits sont le plus souvent utilis\u00e9s pour la protection. Cette technique a d'abord \u00e9t\u00e9 d\u00e9velopp\u00e9e pour se prot\u00e9ger contre les vers informatiques. Et maintenant, elle peut \u00eatre utilis\u00e9e pour pourrir la vie des spammeurs et des chercheurs qui effectuent un large scanning de toutes les adresses IP cons\u00e9cutivement (exemples sur Habr : <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.haschek.at\/2019\/i-scanned-austria.html\">Autriche<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444490\/\">Ukraine<\/a><\/noindex>).<\/p>\n<p>Un des administrateurs syst\u00e8me, nomm\u00e9 Chris Vellons, en avait visiblement assez de ce d\u00e9sordre - il a donc \u00e9crit un petit programme <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/skeeto\/endlessh\">Endlessh<\/a><\/noindex>, un tarpit pour SSH qui ralentit les connexions entrantes. Le programme ouvre un port (par d\u00e9faut pour les tests, le port 2222 est utilis\u00e9) et se fait passer pour un serveur SSH, mais \u00e9tablit en r\u00e9alit\u00e9 une connexion infinie avec le client entrant, jusqu'\u00e0 ce que celui-ci abandonne. Cela peut durer plusieurs jours ou plus, tant que le client ne se d\u00e9connecte pas.<\/p>\n<p>Installation de l'utilitaire :<\/p>\n<pre><code class=\"bash\">$ make\n$ .\/endlessh &amp;\n$ ssh -p2222 localhost<\/code><\/pre>\n<p>\nUn tarpit bien impl\u00e9ment\u00e9 demandera plus de ressources au pirate qu'\u00e0 vous. Mais ce n'est m\u00eame pas une question de ressources. L'auteur <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/22\/\">\u00e9crit<\/a><\/noindex>, dit que le programme cr\u00e9e une d\u00e9pendance. En ce moment, il a 27 clients dans son pi\u00e8ge, dont certains sont connect\u00e9s depuis des semaines. Au plus fort de l'activit\u00e9, 1378 clients \u00e9taient pi\u00e9g\u00e9s pendant 20 heures !<\/p>\n<p>En mode op\u00e9rationnel, le serveur Endlessh doit \u00eatre plac\u00e9 sur le port standard 22, o\u00f9 les pirates tentent massivement des connexions. Les recommandations de s\u00e9curit\u00e9 standard conseillent toujours de d\u00e9placer SSH sur un autre port, ce qui r\u00e9duit imm\u00e9diatement la taille des journaux.<\/p>\n<p>Chris Vellons dit que son programme exploite un paragraphe de la sp\u00e9cification <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4253#section-4.2\">RFC 4253<\/a><\/noindex> sur le protocole SSH. Imm\u00e9diatement apr\u00e8s l'\u00e9tablissement de la connexion TCP, mais avant l'application du chiffrement, les deux parties doivent envoyer une cha\u00eene d'identification. Et il y a aussi un ajout : <i>\u00abLe serveur PEUT envoyer d'autres lignes de donn\u00e9es avant d'envoyer la ligne de version\u00bb<\/i>. Et <b>pas de limite<\/b> sur le volume de ces donn\u00e9es, il suffit de commencer chaque ligne par <code>SSH-<\/code>.<\/p>\n<p>C'est exactement ce que fait le programme Endlessh : il <b>envoie <i>flux infini<\/i> de donn\u00e9es g\u00e9n\u00e9r\u00e9es al\u00e9atoirement<\/b>, qui respectent la RFC 4253, c'est-\u00e0-dire l'envoi avant l'identification, et chaque ligne commence par <code>SSH-<\/code> et ne d\u00e9passe pas 255 caract\u00e8res, y compris le caract\u00e8re de fin de ligne. En gros, tout est conforme \u00e0 la norme.<\/p>\n<p>Par d\u00e9faut, le programme attend 10 secondes entre l'envoi des paquets. Cela emp\u00eache la d\u00e9connexion par timeout, de sorte que le client restera pi\u00e9g\u00e9 pour l'\u00e9ternit\u00e9.<\/p>\n<p>\u00c9tant donn\u00e9 que l'envoi de donn\u00e9es se fait avant l'application de la cryptographie, le programme est extr\u00eamement simple. Il n'est pas n\u00e9cessaire d'incorporer des chiffrages et de supporter de nombreux protocoles.<\/p>\n<p>L'auteur a veill\u00e9 \u00e0 ce que l'utilitaire consomme un minimum de ressources et fonctionne de mani\u00e8re totalement discr\u00e8te sur la machine. Contrairement aux antivirus modernes et autres \u00ab syst\u00e8mes de s\u00e9curit\u00e9 \u00bb, il ne doit pas ralentir l'ordinateur. Il a r\u00e9ussi \u00e0 minimiser \u00e0 la fois le trafic et la consommation de m\u00e9moire gr\u00e2ce \u00e0 une mise en \u0153uvre logicielle l\u00e9g\u00e8rement plus astucieuse. S'il avait simplement lanc\u00e9 un processus distinct pour chaque nouvelle connexion, des attaquants potentiels auraient pu mener une attaque DDoS en ouvrant de nombreuses connexions pour \u00e9puiser les ressources de la machine. Un flux par connexion \u2014 ce n'est pas non plus la meilleure option, car le noyau d\u00e9penserait des ressources pour g\u00e9rer les flux.<\/p>\n<p>C'est pourquoi Chris Vallons a choisi pour Endlessh l'option la plus l\u00e9g\u00e8re : un serveur monoc\u0153ur <code>poll(2)<\/code>, o\u00f9 les clients pi\u00e9g\u00e9s consomment pratiquement aucune ressource suppl\u00e9mentaire, \u00e0 part l'objet socket dans le noyau et encore 78 octets pour le suivi dans Endlessh. Pour ne pas allouer des tampons de r\u00e9ception et d'envoi pour chaque client, Endlessh ouvre un socket d'acc\u00e8s direct et transf\u00e8re directement les paquets TCP, ignorant presque toute la pile TCP\/IP du syst\u00e8me d'exploitation. Le tampon entrant n'est absolument pas n\u00e9cessaire, car les donn\u00e9es entrantes ne nous int\u00e9ressent pas.<\/p>\n<p>L'auteur dit qu'\u00e0 l'\u00e9poque de son programme <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/10\/\">il ne savait pas<\/a><\/noindex> qu'il existait asyncio en Python et d'autres pi\u00e8ges. S'il avait su ce qu'\u00e9tait asyncio, il aurait pu r\u00e9aliser son utilitaire en seulement 18 lignes en Python :<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\n    try:\n        while True:\n            await asyncio.sleep(10)\n            writer.write(b'%xrn' % random.randint(0, 2**32))\n            await writer.drain()\n    except ConnectionResetError:\n        pass\n\nasync def main():\n    server = await asyncio.start_server(handler, '0.0.0.0', 2222)\n    async with server:\n        await server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nAsyncio est parfaitement adapt\u00e9 pour \u00e9crire des tarpit. Par exemple, un tel tarpit peut suspendre Firefox, Chrome ou un autre client essayant de se connecter \u00e0 votre serveur HTTP pendant de nombreuses heures :<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\n    writer.write(b'HTTP\/1.1 200 OKrn')\n    try:\n        while True:\n            await asyncio.sleep(5)\n            header = random.randint(0, 2**32)\n            value = random.randint(0, 2**32)\n            writer.write(b'X-%x: %xrn' % (header, value))\n            await writer.drain()\n    except ConnectionResetError:\n        pass\n\nasync def main():\n    server = await asyncio.start_server(handler, '0.0.0.0', 8080)\n    async with server:\n        await server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nLe tarpit est un excellent outil pour punir les cyber-harceleurs. Cependant, il y a un certain risque d'attirer leur attention sur le comportement inhabituel d'un serveur particulier. Quelqu'un <noindex><a rel=\"nofollow\" href=\"https:\/\/news.ycombinator.com\/item?id=19466867\">pourrait envisager une vengeance<\/a><\/noindex> et une attaque DDoS cibl\u00e9e sur votre IP. Cependant, jusqu'\u00e0 pr\u00e9sent, il n'y a pas eu de tels cas, et les tarpits fonctionnent tr\u00e8s bien.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/clck.ru\/EWJHw\"><img decoding=\"async\" alt=\"Pi\u00e8ge (tarpit) pour les connexions SSH entrantes\" src=\"\/wp-content\/uploads\/2019\/03\/a1656e1e4a2ae612eaa58451579a488f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/globalsign\/blog\/445318\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u0430 \u043e\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a\u043e\u0432 \u043c\u043e\u0436\u043d\u043e \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u043c\u0430\u0441\u0448\u0442\u0430\u0431 \u044d\u0442\u043e\u0433\u043e \u043c\u0443\u0441\u043e\u0440\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0424\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438, \u043d\u0430 \u0441\u0440\u0435\u0434\u043d\u0435\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 99% \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u043c. Tarpit \u2014 \u044d\u0442\u043e \u043f\u043e\u0440\u0442-\u043b\u043e\u0432\u0443\u0448\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439. \u0415\u0441\u043b\u0438 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u044f\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30312","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041b\u043e\u0432\u0443\u0448\u043a\u0430 (\u0442\u0430\u0440\u043f\u0438\u0442) \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:34:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:34:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Tarpit pour les connexions SSH entrantes | ProHoster","description":"Il n'est pas secret que l'internet est un environnement tr\u00e8s hostile. D\u00e8s que vous d\u00e9ployez un serveur, il est imm\u00e9diatement soumis \u00e0 des attaques massives et \u00e0 de multiples scans.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041b\u043e\u0432\u0443\u0448\u043a\u0430 (\u0442\u0430\u0440\u043f\u0438\u0442) \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 | ProHoster","og:description":"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.","og:url":"https:\/\/prohoster.info\/fr\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:34:49+00:00","article:modified_time":"2019-10-31T18:34:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30312","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 00:38:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:37:27","updated":"2026-01-21 00:38:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/30312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=30312"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/30312\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=30312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=30312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=30312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}