{"id":30312,"date":"2019-10-31T21:34:49","date_gmt":"2019-10-31T18:34:49","guid":{"rendered":"https:\/\/prohoster.info\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\/"},"modified":"2019-10-31T21:34:49","modified_gmt":"2019-10-31T18:34:49","slug":"lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","title":{"rendered":"Trappola (tarpit) per connessioni SSH in ingresso","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Non \u00e8 un segreto che Internet sia un ambiente molto ostile. Non appena si avvia un server, questo \u00e8 subito soggetto a massicci attacchi e numerose scansioni. L'esempio <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/436076\/\">di un honeypot da parte dei professionisti della sicurezza<\/a><\/noindex> pu\u00f2 illustrare l'ampiezza di questo traffico spazzatura. Infatti, su un server medio, il 99% del traffico pu\u00f2 essere dannoso.<\/p>\n<p>Un Tarpit \u00e8 una trappola per porte che viene utilizzata per rallentare le connessioni in ingresso. Se un sistema esterno si collega a questa porta, non sar\u00e0 possibile chiudere rapidamente la connessione. Dovr\u00e0 spendere le sue risorse di sistema e attendere che la connessione venga interrotta per timeout, oppure romperla manualmente.<\/p>\n<p>I tarpits vengono utilizzati principalmente per la protezione. Questa tecnica \u00e8 stata sviluppata per la prima volta per proteggere dai worm informatici. Oggi pu\u00f2 essere utilizzata per rendere la vita difficile agli spammer e ai ricercatori che effettuano scansioni imponenti su tutti gli indirizzi IP consecutivi (esempi su Habr: <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.haschek.at\/2019\/i-scanned-austria.html\">\u0410\u0432\u0441\u0442\u0440\u0438\u044f<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444490\/\">Ucraina<\/a><\/noindex>).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nA un amministratore di sistema di nome Chris Vellons, evidentemente, \u00e8 stufato di osservare questa situazione \u2014 e ha scritto un piccolo programma <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/skeeto\/endlessh\">Endlessh<\/a><\/noindex>, tarpit per SSH che rallenta le connessioni in entrata. Il programma apre una porta (di default, per test \u00e8 indicata la porta 2222) e si finge un server SSH, mentre in realt\u00e0 stabilisce una connessione infinita con il client in ingresso, finch\u00e9 non si arrende. Questo pu\u00f2 durare giorni o pi\u00f9, finch\u00e9 il client non si disconnette.<\/p>\n<p>Installazione dell'utility:<\/p>\n<pre><code class=\"bash\">$ make\n$ .\/endlessh &amp;\n$ ssh -p2222 localhost<\/code><\/pre>\n<p>\nUn tarp ben implementato consumer\u00e0 pi\u00f9 risorse per l'attaccante che per te. Ma non si tratta solo di risorse. L'autore <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/22\/\">scrive<\/a><\/noindex>, afferma che il programma crea dipendenza. Al momento, nella sua trappola ci sono 27 clienti, alcuni dei quali sono connessi da settimane. Nel picco dell'attivit\u00e0, 1378 clienti erano bloccati per 20 ore!<\/p>\n<p>In modalit\u00e0 operativa, il server Endlessh deve essere installato sulla porta standard 22, dove le bande di hacker tentano l'accesso. Le raccomandazioni di sicurezza standard suggeriscono sempre di spostare SSH su un'altra porta, il che riduce immediatamente la dimensione dei log.<\/p>\n<p>Chris Wellons dice che il suo programma sfrutta un paragrafo della specifica <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4253#section-4.2\">RFC 4253<\/a><\/noindex> sul protocollo SSH. Subito dopo l'instaurazione della connessione TCP, ma prima di applicare la crittografia, entrambe le parti devono inviare una stringa di identificazione. E l\u00ec anche una nota: <i>\u00abIl server PU\u00d2 inviare altre stringhe di dati prima di inviare la stringa con la versione\u00bb<\/i>. E <b>nessun limite<\/b> sul volume di questi dati, basta che ogni stringa inizi con <code>SSH-<\/code>.<\/p>\n<p>\u00c8 esattamente ci\u00f2 che fa il programma Endlessh: genera <b>invia <i>un flusso infinito<\/i> di dati casualmente generati<\/b>, che sono conformi a RFC 4253, ovvero inviati prima dell'identificazione, e ogni stringa inizia con <code>SSH-<\/code> e non supera 255 caratteri, incluso il carattere di fine stringa. In generale, tutto secondo lo standard.<\/p>\n<p>Per impostazione predefinita, il programma attende 10 secondi tra l'invio dei pacchetti. Ci\u00f2 previene la disconnessione per timeout, cos\u00ec il client rimarr\u00e0 bloccato per sempre.<\/p>\n<p>Poich\u00e9 l'invio dei dati avviene prima dell'applicazione della crittografia, il programma \u00e8 estremamente semplice. Non \u00e8 necessario implementare alcun algoritmo di crittografia e supportare numerosi protocolli.<\/p>\n<p>L'autore si \u00e8 impegnato affinch\u00e9 l'utilit\u00e0 consumasse il minor numero possibile di risorse e funzionasse in modo assolutamente discreto sulla macchina. A differenza dei moderni antivirus e di altri \"sistemi di sicurezza\", non dovrebbe rallentare il computer. \u00c8 riuscito a minimizzare sia il traffico che il consumo di memoria grazie a un'implementazione software leggermente pi\u00f9 sofisticata. Se avesse semplicemente avviato un processo separato per ogni nuova connessione, gli aggressori potenziali avrebbero potuto eseguire un attacco DDoS aprendo molte connessioni per esaurire le risorse sulla macchina. Un singolo flusso per connessione non \u00e8 nemmeno la soluzione migliore, perch\u00e9 il kernel spenderebbe risorse nella gestione dei flussi.<\/p>\n<p>Perci\u00f2, Chris Vellons ha scelto per Endlessh l'opzione pi\u00f9 leggera: un server a thread singolo. <code>poll(2)<\/code>, dove i clienti sono praticamente bloccati e non consumano risorse extra, a parte l'oggetto socket nel kernel e altri 78 byte per il monitoraggio in Endlessh. Per evitare di allocare buffer di ricezione e invio per ogni cliente, Endlessh apre un socket ad accesso diretto e trasmette direttamente i pacchetti TCP, ignorando quasi completamente lo stack TCP\/IP del sistema operativo. Il buffer in ingresso non \u00e8 affatto necessario, poich\u00e9 i dati in ingresso non ci interessano.<\/p>\n<p>L'autore afferma che al momento della sua programmazione <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/10\/\">non sapeva<\/a><\/noindex> dell'esistenza di asyncio in Python e di altri tarpiti. Se avesse saputo di asyncio, avrebbe potuto realizzare la sua utility in sole 18 righe di Python:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\ntry:\nwhile True:\nawait asyncio.sleep(10)\nwriter.write(b'%xrn' % random.randint(0, 2**32))\nawait writer.drain()\nexcept ConnectionResetError:\npass\n\nasync def main():\nserver = await asyncio.start_server(handler, '0.0.0.0', 2222)\nasync with server:\nawait server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nAsyncio \u00e8 perfetto per scrivere tarpiti. Ad esempio, una tale trappola pu\u00f2 bloccare Firefox, Chrome o un altro client che tenta di connettersi al tuo server HTTP per molte ore:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\nwriter.write(b'HTTP\/1.1 200 OKrn')\ntry:\nwhile True:\nawait asyncio.sleep(5)\nheader = random.randint(0, 2**32)\nvalue = random.randint(0, 2**32)\nwriter.write(b'X-%x: %xrn' % (header, value))\nawait writer.drain()\nexcept ConnectionResetError:\npass\n\nasync def main():\nserver = await asyncio.start_server(handler, '0.0.0.0', 8080)\nasync with server:\nawait server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nIl tarpit \u00e8 uno strumento eccellente per punire i burloni di Internet. Tuttavia, c'\u00e8 un certo rischio di attirare la loro attenzione sul comportamento anomalo di un server specifico. Qualcuno <noindex><a rel=\"nofollow\" href=\"https:\/\/news.ycombinator.com\/item?id=19466867\">potrebbe pensare a una vendetta<\/a><\/noindex> e a un attacco DDoS mirato al tuo IP. Tuttavia, finora non si sono verificati casi simili e i tarp si sono rivelati molto efficaci.<\/p>\n<p>Hub:<br \/>\nPython, Sicurezza informatica, Software, Amministrazione di sistema<\/p>\n<p>Tag:<br \/>\nSSH, Endlessh, tarpit, tarpit, trappola, asyncio<br \/>\nTrappola (tarpit) per connessioni SSH in ingresso<\/p>\n<p>Non \u00e8 un segreto che Internet sia un ambiente molto ostile. Non appena si avvia un server, questo \u00e8 subito soggetto a massicci attacchi e numerose scansioni. L'esempio <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/436076\/\">di un honeypot da parte dei professionisti della sicurezza<\/a><\/noindex> pu\u00f2 illustrare l'ampiezza di questo traffico spazzatura. Infatti, su un server medio, il 99% del traffico pu\u00f2 essere dannoso.<\/p>\n<p>Un Tarpit \u00e8 una trappola per porte che viene utilizzata per rallentare le connessioni in ingresso. Se un sistema esterno si collega a questa porta, non sar\u00e0 possibile chiudere rapidamente la connessione. Dovr\u00e0 spendere le sue risorse di sistema e attendere che la connessione venga interrotta per timeout, oppure romperla manualmente.<\/p>\n<p>I tarpits vengono utilizzati principalmente per la protezione. Questa tecnica \u00e8 stata sviluppata per la prima volta per proteggere dai worm informatici. Oggi pu\u00f2 essere utilizzata per rendere la vita difficile agli spammer e ai ricercatori che effettuano scansioni imponenti su tutti gli indirizzi IP consecutivi (esempi su Habr: <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.haschek.at\/2019\/i-scanned-austria.html\">\u0410\u0432\u0441\u0442\u0440\u0438\u044f<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444490\/\">Ucraina<\/a><\/noindex>).<\/p>\n<p>A un amministratore di sistema di nome Chris Vellons, evidentemente, \u00e8 stufato di osservare questa situazione \u2014 e ha scritto un piccolo programma <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/skeeto\/endlessh\">Endlessh<\/a><\/noindex>, tarpit per SSH che rallenta le connessioni in entrata. Il programma apre una porta (di default, per test \u00e8 indicata la porta 2222) e si finge un server SSH, mentre in realt\u00e0 stabilisce una connessione infinita con il client in ingresso, finch\u00e9 non si arrende. Questo pu\u00f2 durare giorni o pi\u00f9, finch\u00e9 il client non si disconnette.<\/p>\n<p>Installazione dell'utility:<\/p>\n<pre><code class=\"bash\">$ make\n$ .\/endlessh &amp;\n$ ssh -p2222 localhost<\/code><\/pre>\n<p>\nUn tarp ben implementato consumer\u00e0 pi\u00f9 risorse per l'attaccante che per te. Ma non si tratta solo di risorse. L'autore <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/22\/\">scrive<\/a><\/noindex>, afferma che il programma crea dipendenza. Al momento, nella sua trappola ci sono 27 clienti, alcuni dei quali sono connessi da settimane. Nel picco dell'attivit\u00e0, 1378 clienti erano bloccati per 20 ore!<\/p>\n<p>In modalit\u00e0 operativa, il server Endlessh deve essere installato sulla porta standard 22, dove le bande di hacker tentano l'accesso. Le raccomandazioni di sicurezza standard suggeriscono sempre di spostare SSH su un'altra porta, il che riduce immediatamente la dimensione dei log.<\/p>\n<p>Chris Wellons dice che il suo programma sfrutta un paragrafo della specifica <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4253#section-4.2\">RFC 4253<\/a><\/noindex> sul protocollo SSH. Subito dopo l'instaurazione della connessione TCP, ma prima di applicare la crittografia, entrambe le parti devono inviare una stringa di identificazione. E l\u00ec anche una nota: <i>\u00abIl server PU\u00d2 inviare altre stringhe di dati prima di inviare la stringa con la versione\u00bb<\/i>. E <b>nessun limite<\/b> sul volume di questi dati, basta che ogni stringa inizi con <code>SSH-<\/code>.<\/p>\n<p>\u00c8 esattamente ci\u00f2 che fa il programma Endlessh: genera <b>invia <i>un flusso infinito<\/i> di dati casualmente generati<\/b>, che sono conformi a RFC 4253, ovvero inviati prima dell'identificazione, e ogni stringa inizia con <code>SSH-<\/code> e non supera 255 caratteri, incluso il carattere di fine stringa. In generale, tutto secondo lo standard.<\/p>\n<p>Per impostazione predefinita, il programma attende 10 secondi tra l'invio dei pacchetti. Ci\u00f2 previene la disconnessione per timeout, cos\u00ec il client rimarr\u00e0 bloccato per sempre.<\/p>\n<p>Poich\u00e9 l'invio dei dati avviene prima dell'applicazione della crittografia, il programma \u00e8 estremamente semplice. Non \u00e8 necessario implementare alcun algoritmo di crittografia e supportare numerosi protocolli.<\/p>\n<p>L'autore si \u00e8 impegnato affinch\u00e9 l'utilit\u00e0 consumasse il minor numero possibile di risorse e funzionasse in modo assolutamente discreto sulla macchina. A differenza dei moderni antivirus e di altri \"sistemi di sicurezza\", non dovrebbe rallentare il computer. \u00c8 riuscito a minimizzare sia il traffico che il consumo di memoria grazie a un'implementazione software leggermente pi\u00f9 sofisticata. Se avesse semplicemente avviato un processo separato per ogni nuova connessione, gli aggressori potenziali avrebbero potuto eseguire un attacco DDoS aprendo molte connessioni per esaurire le risorse sulla macchina. Un singolo flusso per connessione non \u00e8 nemmeno la soluzione migliore, perch\u00e9 il kernel spenderebbe risorse nella gestione dei flussi.<\/p>\n<p>Perci\u00f2, Chris Vellons ha scelto per Endlessh l'opzione pi\u00f9 leggera: un server a thread singolo. <code>poll(2)<\/code>, dove i clienti sono praticamente bloccati e non consumano risorse extra, a parte l'oggetto socket nel kernel e altri 78 byte per il monitoraggio in Endlessh. Per evitare di allocare buffer di ricezione e invio per ogni cliente, Endlessh apre un socket ad accesso diretto e trasmette direttamente i pacchetti TCP, ignorando quasi completamente lo stack TCP\/IP del sistema operativo. Il buffer in ingresso non \u00e8 affatto necessario, poich\u00e9 i dati in ingresso non ci interessano.<\/p>\n<p>L'autore afferma che al momento della sua programmazione <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/10\/\">non sapeva<\/a><\/noindex> dell'esistenza di asyncio in Python e di altri tarpiti. Se avesse saputo di asyncio, avrebbe potuto realizzare la sua utility in sole 18 righe di Python:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\n    try:\n        while True:\n            await asyncio.sleep(10)\n            writer.write(b'%xrn' % random.randint(0, 2**32))\n            await writer.drain()\n    except ConnectionResetError:\n        pass\n\nasync def main():\n    server = await asyncio.start_server(handler, '0.0.0.0', 2222)\n    async with server:\n        await server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nAsyncio \u00e8 perfetto per scrivere tarpiti. Ad esempio, una tale trappola pu\u00f2 bloccare Firefox, Chrome o un altro client che tenta di connettersi al tuo server HTTP per molte ore:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\n    writer.write(b'HTTP\/1.1 200 OKrn')\n    try:\n        while True:\n            await asyncio.sleep(5)\n            header = random.randint(0, 2**32)\n            value = random.randint(0, 2**32)\n            writer.write(b'X-%x: %xrn' % (header, value))\n            await writer.drain()\n    except ConnectionResetError:\n        pass\n\nasync def main():\n    server = await asyncio.start_server(handler, '0.0.0.0', 8080)\n    async with server:\n        await server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nIl tarpit \u00e8 uno strumento eccellente per punire i burloni di Internet. Tuttavia, c'\u00e8 un certo rischio di attirare la loro attenzione sul comportamento anomalo di un server specifico. Qualcuno <noindex><a rel=\"nofollow\" href=\"https:\/\/news.ycombinator.com\/item?id=19466867\">potrebbe pensare a una vendetta<\/a><\/noindex> e a un attacco DDoS mirato al tuo IP. Tuttavia, finora non si sono verificati casi simili e i tarp si sono rivelati molto efficaci.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/clck.ru\/EWJHw\"><img decoding=\"async\" alt=\"Trappola (tarpit) per connessioni SSH in ingresso\" src=\"\/wp-content\/uploads\/2019\/03\/a1656e1e4a2ae612eaa58451579a488f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/globalsign\/blog\/445318\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u0430 \u043e\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a\u043e\u0432 \u043c\u043e\u0436\u043d\u043e \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u043c\u0430\u0441\u0448\u0442\u0430\u0431 \u044d\u0442\u043e\u0433\u043e \u043c\u0443\u0441\u043e\u0440\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0424\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438, \u043d\u0430 \u0441\u0440\u0435\u0434\u043d\u0435\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 99% \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u043c. Tarpit \u2014 \u044d\u0442\u043e \u043f\u043e\u0440\u0442-\u043b\u043e\u0432\u0443\u0448\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439. \u0415\u0441\u043b\u0438 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u044f\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30312","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u0430 \u043e\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a\u043e\u0432 \u043c\u043e\u0436\u043d\u043e \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u043c\u0430\u0441\u0448\u0442\u0430\u0431 \u044d\u0442\u043e\u0433\u043e \u043c\u0443\u0441\u043e\u0440\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0424\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438, \u043d\u0430 \u0441\u0440\u0435\u0434\u043d\u0435\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 99% \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u043c. Tarpit \u2014 \u044d\u0442\u043e \u043f\u043e\u0440\u0442-\u043b\u043e\u0432\u0443\u0448\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439. \u0415\u0441\u043b\u0438 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u044f\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041b\u043e\u0432\u0443\u0448\u043a\u0430 (\u0442\u0430\u0440\u043f\u0438\u0442) \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u0430 \u043e\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a\u043e\u0432 \u043c\u043e\u0436\u043d\u043e \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u043c\u0430\u0441\u0448\u0442\u0430\u0431 \u044d\u0442\u043e\u0433\u043e \u043c\u0443\u0441\u043e\u0440\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0424\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438, \u043d\u0430 \u0441\u0440\u0435\u0434\u043d\u0435\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 99% \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u043c. Tarpit \u2014 \u044d\u0442\u043e \u043f\u043e\u0440\u0442-\u043b\u043e\u0432\u0443\u0448\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439. \u0415\u0441\u043b\u0438 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u044f\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:34:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:34:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Trappola (tarpit) per connessioni SSH in entrata | ProHoster","description":"Non \u00e8 un segreto che Internet sia un ambiente estremamente ostile. Non appena sollevi un server, esso viene immediatamente sottoposto a massicce attack e molteplici scansioni. Utilizzando un honeypot, \u00e8 possibile valutare l'entit\u00e0 di questo traffico indesiderato. Infatti, su un server medio, il 99% del traffico potrebbe essere malevolo. Tarpit \u00e8 una trappola per porta utilizzata per rallentare le connessioni in entrata. Se un sistema esterno si connette","canonical_url":"https:\/\/prohoster.info\/it\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041b\u043e\u0432\u0443\u0448\u043a\u0430 (\u0442\u0430\u0440\u043f\u0438\u0442) \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 | ProHoster","og:description":"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u0430 \u043e\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a\u043e\u0432 \u043c\u043e\u0436\u043d\u043e \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u043c\u0430\u0441\u0448\u0442\u0430\u0431 \u044d\u0442\u043e\u0433\u043e \u043c\u0443\u0441\u043e\u0440\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0424\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438, \u043d\u0430 \u0441\u0440\u0435\u0434\u043d\u0435\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 99% \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u043c. Tarpit \u2014 \u044d\u0442\u043e \u043f\u043e\u0440\u0442-\u043b\u043e\u0432\u0443\u0448\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439. \u0415\u0441\u043b\u0438 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u044f\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f","og:url":"https:\/\/prohoster.info\/it\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:34:49+00:00","article:modified_time":"2019-10-31T18:34:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30312","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 00:38:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:37:27","updated":"2026-01-21 00:38:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/30312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=30312"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/30312\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=30312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=30312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=30312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}