{"id":30312,"date":"2019-10-31T21:34:49","date_gmt":"2019-10-31T18:34:49","guid":{"rendered":"https:\/\/prohoster.info\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\/"},"modified":"2019-10-31T21:34:49","modified_gmt":"2019-10-31T18:34:49","slug":"lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","title":{"rendered":"Trap (tarpit) voor binnenkomende SSH-verbindingen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Het is geen geheim dat het internet een zeer vijandige omgeving is. Zodra je een server opzet, wordt deze onmiddellijk blootgesteld aan massale aanvallen en meerdere scans. Aan de hand van <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/436076\/\">een honeypot van beveiligingsprofessionals<\/a><\/noindex> kan de omvang van dit junkverkeer worden ingeschat. In feite kan 99% van het verkeer op een gemiddelde server kwaadaardig zijn.<\/p>\n<p>Een Tarpit is een poortval die wordt gebruikt om inkomende verbindingen te vertragen. Als een externe systeem verbinding maakt met deze poort, kan de verbinding niet snel worden gesloten. Deze systeembronnen zullen moeten worden verbruikt en wachten totdat de verbinding automatisch wordt verbroken of handmatig wordt verbroken.<\/p>\n<p>Tarpits worden het vaakst toegepast ter bescherming. De techniek werd voor het eerst ontwikkeld om bescherming te bieden tegen computerwormen. Tegenwoordig kan het worden gebruikt om spammers en onderzoekers moeilijkheden te bezorgen die zich bezighouden met breedte scanning van IP-adressen (voorbeelden op Habr: <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.haschek.at\/2019\/i-scanned-austria.html\">Oostenrijk<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444490\/\">Oekra\u00efne<\/a><\/noindex>).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nEen van de systeembeheerders, genaamd Chris Wellons, was blijkbaar moe van het toezicht op deze chaos \u2014 en hij schreef een klein programma <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/skeeto\/endlessh\">Endlessh<\/a><\/noindex>, een tarpit voor SSH die inkomende verbindingen vertraagt. Het programma opent een poort (standaard is poort 2222 voor tests) en doet zich voor als een SSH-server, terwijl het in werkelijkheid een eindeloze verbinding met de binnenkomende client tot stand brengt, totdat deze opgeeft. Dit kan dagen of langer aanhouden, totdat de client afhaakt.<\/p>\n<p>Installatie van de utility:<\/p>\n<pre><code class=\"bash\">$ make\n$ .\/endlessh &amp;\n$ ssh -p2222 localhost<\/code><\/pre>\n<p>\nEen goed ge\u00efmplementeerde tarpit zal de aanvaller meer middelen kosten dan jou. Maar het gaat niet alleen om de middelen. De auteur <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/22\/\">operationele<\/a><\/noindex>, zegt dat het programma verslavend is. Momenteel zitten er 27 clients in zijn valstrik, waarvan sommige weken zijn verbonden. Tijdens de piek zaten er 1378 clients in de val gedurende 20 uur!<\/p>\n<p>In actieve modus moet de Endlessh-server op de gebruikelijke poort 22 worden ingesteld, waarvandaan vaak aanvallers verbinding proberen te maken. Standaard veiligheidsadviezen adviseren altijd om SSH naar een andere poort te verplaatsen, wat de grootte van de logs onmiddellijk met een factor kan verminderen.<\/p>\n<p>Chris Wellons zegt dat zijn programma een paragraaf uit de specificatie benut <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4253#section-4.2\">RFC 4253<\/a><\/noindex> van het SSH-protocol. Onmiddellijk na het tot stand brengen van de TCP-verbinding, maar voordat de codering wordt toegepast, moeten beide partijen een identificatieregel verzenden. En daar staat ook in: <i>\u00abDe server KAN andere gegevensregels verzenden voordat hij de versie-informatie verstuurt\u00bb<\/i>. En <b>geen limiet<\/b> op de hoeveelheid van deze gegevens, maar elke regel moet beginnen met <code>SSH-<\/code>.<\/p>\n<p>Dat is precies wat het programma Endlessh doet: het <b>verzendt <i>een eindeloze<\/i> stroom van willekeurig gegenereerde gegevens<\/b>, die voldoen aan RFC 4253, dat wil zeggen verzending v\u00f3\u00f3r identificatie, en elke regel begint met <code>SSH-<\/code> en is niet langer dan 255 tekens, inclusief de eindregelkarakter. Kortom, alles volgens de standaard.<\/p>\n<p>Standaard wacht het programma 10 seconden tussen het verzenden van pakketten. Dit voorkomt dat de verbinding be\u00ebindigd wordt door tijdslimieten, zodat de client voor altijd vastzit.<\/p>\n<p>Aangezien de gegevens worden verzonden v\u00f3\u00f3r de toepassing van cryptografie, is het programma uiterst eenvoudig. Er is geen behoefte aan encrypties of ondersteuning voor meerdere protocollen.<\/p>\n<p>De auteur heeft ervoor gezorgd dat het hulpprogramma minimaal aan bronnen verbruikt en volkomen onopvallend werkt op de machine. In tegenstelling tot moderne antivirussoftware en andere 'beveiligingssystemen', zou het de computer niet moeten vertragen. Hij is erin geslaagd om zowel het verkeer als het geheugengebruik te minimaliseren door een iets slimmere software-implementatie. Als hij simpelweg een apart proces voor elke nieuwe verbinding had gestart, zouden kwaadwillenden een DDoS-aanval kunnen uitvoeren door meerdere verbindingen te openen om de middelen op de machine uit te putten. E\u00e9n stroom per verbinding is ook niet de beste optie, omdat de kernel middelen zou besteden aan het beheren van die stromen.<\/p>\n<p>Daarom heeft Chris Vellons de lichtste optie voor Endlessh gekozen: een enkelvoudige server <code>poll(2)<\/code>, waarbij clients die vastzitten praktisch geen extra bronnen gebruiken, afgezien van het socketobject in de kernel en nog eens 78 bytes voor tracking in Endlessh. Om geen ontvang- en verzendbuffers voor elke client te hoeven alloceren, opent Endlessh een directe toegangssocket en streamt rechtstreeks TCP-pakketten, waarbij bijna de gehele TCP\/IP-stack van het besturingssysteem wordt genegeerd. Een inkomende buffer is helemaal niet nodig, omdat inkomende gegevens ons niet interesseren.<\/p>\n<p>De auteur zegt dat hij ten tijde van zijn programma <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/10\/\">niet wist<\/a><\/noindex> van het bestaan van Python's asyncio en andere tarpit-methoden. Had hij geweten van asyncio, dan had hij zijn hulpprogramma in slechts 18 regels in Python kunnen implementeren:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\ntry:\nwhile True:\nawait asyncio.sleep(10)\nwriter.write(b'%xrn' % random.randint(0, 2**32))\nawait writer.drain()\nexcept ConnectionResetError:\npass\n\nasync def main():\nserver = await asyncio.start_server(handler, '0.0.0.0', 2222)\nasync with server:\nawait server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nAsyncio is perfect for writing tar pits. For example, such a trap can hang Firefox, Chrome, or any other client trying to connect to your HTTP server for hours.<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\nwriter.write(b'HTTP\/1.1 200 OKrn')\ntry:\nwhile True:\nawait asyncio.sleep(5)\nheader = random.randint(0, 2**32)\nvalue = random.randint(0, 2**32)\nwriter.write(b'X-%x: %xrn' % (header, value))\nawait writer.drain()\nexcept ConnectionResetError:\npass\n\nasync def main():\nserver = await asyncio.start_server(handler, '0.0.0.0', 8080)\nasync with server:\nawait server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nA tar pit is an excellent tool for punishing internet bullies. However, there is some risk of attracting their attention with the unusual behavior of a particular server. Someone <noindex><a rel=\"nofollow\" href=\"https:\/\/news.ycombinator.com\/item?id=19466867\">might think about revenge<\/a><\/noindex> and a targeted DDoS attack on your IP. However, there haven't been any such cases yet, and tar pits work great.<\/p>\n<p>Tags:<br \/>\nPython, Information Security, Software, System Administration<\/p>\n<p>Labels:<br \/>\nSSH, Endlessh, tarpit, trap, asyncio<br \/>\nTrap (tarpit) voor binnenkomende SSH-verbindingen<\/p>\n<p>Het is geen geheim dat het internet een zeer vijandige omgeving is. Zodra je een server opzet, wordt deze onmiddellijk blootgesteld aan massale aanvallen en meerdere scans. Aan de hand van <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/436076\/\">een honeypot van beveiligingsprofessionals<\/a><\/noindex> kan de omvang van dit junkverkeer worden ingeschat. In feite kan 99% van het verkeer op een gemiddelde server kwaadaardig zijn.<\/p>\n<p>Een Tarpit is een poortval die wordt gebruikt om inkomende verbindingen te vertragen. Als een externe systeem verbinding maakt met deze poort, kan de verbinding niet snel worden gesloten. Deze systeembronnen zullen moeten worden verbruikt en wachten totdat de verbinding automatisch wordt verbroken of handmatig wordt verbroken.<\/p>\n<p>Tarpits worden het vaakst toegepast ter bescherming. De techniek werd voor het eerst ontwikkeld om bescherming te bieden tegen computerwormen. Tegenwoordig kan het worden gebruikt om spammers en onderzoekers moeilijkheden te bezorgen die zich bezighouden met breedte scanning van IP-adressen (voorbeelden op Habr: <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.haschek.at\/2019\/i-scanned-austria.html\">Oostenrijk<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444490\/\">Oekra\u00efne<\/a><\/noindex>).<\/p>\n<p>Een van de systeembeheerders, genaamd Chris Wellons, was blijkbaar moe van het toezicht op deze chaos \u2014 en hij schreef een klein programma <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/skeeto\/endlessh\">Endlessh<\/a><\/noindex>, een tarpit voor SSH die inkomende verbindingen vertraagt. Het programma opent een poort (standaard is poort 2222 voor tests) en doet zich voor als een SSH-server, terwijl het in werkelijkheid een eindeloze verbinding met de binnenkomende client tot stand brengt, totdat deze opgeeft. Dit kan dagen of langer aanhouden, totdat de client afhaakt.<\/p>\n<p>Installatie van de utility:<\/p>\n<pre><code class=\"bash\">$ make\n$ .\/endlessh &amp;\n$ ssh -p2222 localhost<\/code><\/pre>\n<p>\nEen goed ge\u00efmplementeerde tarpit zal de aanvaller meer middelen kosten dan jou. Maar het gaat niet alleen om de middelen. De auteur <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/22\/\">operationele<\/a><\/noindex>, zegt dat het programma verslavend is. Momenteel zitten er 27 clients in zijn valstrik, waarvan sommige weken zijn verbonden. Tijdens de piek zaten er 1378 clients in de val gedurende 20 uur!<\/p>\n<p>In actieve modus moet de Endlessh-server op de gebruikelijke poort 22 worden ingesteld, waarvandaan vaak aanvallers verbinding proberen te maken. Standaard veiligheidsadviezen adviseren altijd om SSH naar een andere poort te verplaatsen, wat de grootte van de logs onmiddellijk met een factor kan verminderen.<\/p>\n<p>Chris Wellons zegt dat zijn programma een paragraaf uit de specificatie benut <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4253#section-4.2\">RFC 4253<\/a><\/noindex> van het SSH-protocol. Onmiddellijk na het tot stand brengen van de TCP-verbinding, maar voordat de codering wordt toegepast, moeten beide partijen een identificatieregel verzenden. En daar staat ook in: <i>\u00abDe server KAN andere gegevensregels verzenden voordat hij de versie-informatie verstuurt\u00bb<\/i>. En <b>geen limiet<\/b> op de hoeveelheid van deze gegevens, maar elke regel moet beginnen met <code>SSH-<\/code>.<\/p>\n<p>Dat is precies wat het programma Endlessh doet: het <b>verzendt <i>een eindeloze<\/i> stroom van willekeurig gegenereerde gegevens<\/b>, die voldoen aan RFC 4253, dat wil zeggen verzending v\u00f3\u00f3r identificatie, en elke regel begint met <code>SSH-<\/code> en is niet langer dan 255 tekens, inclusief de eindregelkarakter. Kortom, alles volgens de standaard.<\/p>\n<p>Standaard wacht het programma 10 seconden tussen het verzenden van pakketten. Dit voorkomt dat de verbinding be\u00ebindigd wordt door tijdslimieten, zodat de client voor altijd vastzit.<\/p>\n<p>Aangezien de gegevens worden verzonden v\u00f3\u00f3r de toepassing van cryptografie, is het programma uiterst eenvoudig. Er is geen behoefte aan encrypties of ondersteuning voor meerdere protocollen.<\/p>\n<p>De auteur heeft ervoor gezorgd dat het hulpprogramma minimaal aan bronnen verbruikt en volkomen onopvallend werkt op de machine. In tegenstelling tot moderne antivirussoftware en andere 'beveiligingssystemen', zou het de computer niet moeten vertragen. Hij is erin geslaagd om zowel het verkeer als het geheugengebruik te minimaliseren door een iets slimmere software-implementatie. Als hij simpelweg een apart proces voor elke nieuwe verbinding had gestart, zouden kwaadwillenden een DDoS-aanval kunnen uitvoeren door meerdere verbindingen te openen om de middelen op de machine uit te putten. E\u00e9n stroom per verbinding is ook niet de beste optie, omdat de kernel middelen zou besteden aan het beheren van die stromen.<\/p>\n<p>Daarom heeft Chris Vellons de lichtste optie voor Endlessh gekozen: een enkelvoudige server <code>poll(2)<\/code>, waarbij clients die vastzitten praktisch geen extra bronnen gebruiken, afgezien van het socketobject in de kernel en nog eens 78 bytes voor tracking in Endlessh. Om geen ontvang- en verzendbuffers voor elke client te hoeven alloceren, opent Endlessh een directe toegangssocket en streamt rechtstreeks TCP-pakketten, waarbij bijna de gehele TCP\/IP-stack van het besturingssysteem wordt genegeerd. Een inkomende buffer is helemaal niet nodig, omdat inkomende gegevens ons niet interesseren.<\/p>\n<p>De auteur zegt dat hij ten tijde van zijn programma <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/10\/\">niet wist<\/a><\/noindex> van het bestaan van Python's asyncio en andere tarpit-methoden. Had hij geweten van asyncio, dan had hij zijn hulpprogramma in slechts 18 regels in Python kunnen implementeren:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\n    try:\n        while True:\n            await asyncio.sleep(10)\n            writer.write(b'%xrn' % random.randint(0, 2**32))\n            await writer.drain()\n    except ConnectionResetError:\n        pass\n\nasync def main():\n    server = await asyncio.start_server(handler, '0.0.0.0', 2222)\n    async with server:\n        await server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nAsyncio is perfect for writing tar pits. For example, such a trap can hang Firefox, Chrome, or any other client trying to connect to your HTTP server for hours.<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\n    writer.write(b'HTTP\/1.1 200 OKrn')\n    try:\n        while True:\n            await asyncio.sleep(5)\n            header = random.randint(0, 2**32)\n            value = random.randint(0, 2**32)\n            writer.write(b'X-%x: %xrn' % (header, value))\n            await writer.drain()\n    except ConnectionResetError:\n        pass\n\nasync def main():\n    server = await asyncio.start_server(handler, '0.0.0.0', 8080)\n    async with server:\n        await server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nA tar pit is an excellent tool for punishing internet bullies. However, there is some risk of attracting their attention with the unusual behavior of a particular server. Someone <noindex><a rel=\"nofollow\" href=\"https:\/\/news.ycombinator.com\/item?id=19466867\">might think about revenge<\/a><\/noindex> and a targeted DDoS attack on your IP. However, there haven't been any such cases yet, and tar pits work great.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/clck.ru\/EWJHw\"><img decoding=\"async\" alt=\"Trap (tarpit) voor binnenkomende SSH-verbindingen\" src=\"\/wp-content\/uploads\/2019\/03\/a1656e1e4a2ae612eaa58451579a488f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/globalsign\/blog\/445318\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u0430 \u043e\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a\u043e\u0432 \u043c\u043e\u0436\u043d\u043e \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u043c\u0430\u0441\u0448\u0442\u0430\u0431 \u044d\u0442\u043e\u0433\u043e \u043c\u0443\u0441\u043e\u0440\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0424\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438, \u043d\u0430 \u0441\u0440\u0435\u0434\u043d\u0435\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 99% \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u043c. Tarpit \u2014 \u044d\u0442\u043e \u043f\u043e\u0440\u0442-\u043b\u043e\u0432\u0443\u0448\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439. \u0415\u0441\u043b\u0438 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u044f\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30312","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041b\u043e\u0432\u0443\u0448\u043a\u0430 (\u0442\u0430\u0440\u043f\u0438\u0442) \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:34:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:34:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Trap (tarpit) for incoming SSH connections | ProHoster","description":"It is no secret that the internet is a very hostile environment. As soon as you set up a server, it is instantly subjected to massive attacks and multiple scans.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041b\u043e\u0432\u0443\u0448\u043a\u0430 (\u0442\u0430\u0440\u043f\u0438\u0442) \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 | ProHoster","og:description":"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.","og:url":"https:\/\/prohoster.info\/nl\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:34:49+00:00","article:modified_time":"2019-10-31T18:34:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30312","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 00:38:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:37:27","updated":"2026-01-21 00:38:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/30312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=30312"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/30312\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=30312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=30312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=30312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}