{"id":30312,"date":"2019-10-31T21:34:49","date_gmt":"2019-10-31T18:34:49","guid":{"rendered":"https:\/\/prohoster.info\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\/"},"modified":"2019-10-31T21:34:49","modified_gmt":"2019-10-31T18:34:49","slug":"lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","title":{"rendered":"Pu\u0142apka (tar pit) dla przychodz\u0105cych po\u0142\u0105cze\u0144 SSH.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Nie jest tajemnic\u0105, \u017ce internet to bardzo wrogo nastawione \u015brodowisko. Gdy tylko uruchamiasz serwer, natychmiast staje si\u0119 on celem masowych atak\u00f3w i wielokrotnych skanowa\u0144. Na przyk\u0142adzie <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/436076\/\">honeypota od specjalist\u00f3w ds. bezpiecze\u0144stwa<\/a><\/noindex> mo\u017cna oceni\u0107 skal\u0119 tego szkodliwego ruchu. W rzeczywisto\u015bci na przeci\u0119tnym serwerze nawet 99% ruchu mo\u017ce by\u0107 z\u0142o\u015bliwe.<\/p>\n<p>Tarpit to pu\u0142apka portowa, kt\u00f3ra s\u0142u\u017cy do spowalniania po\u0142\u0105cze\u0144 przychodz\u0105cych. Gdy zewn\u0119trzny system \u0142\u0105czy si\u0119 z tym portem, nie mo\u017cna szybko zamkn\u0105\u0107 po\u0142\u0105czenia. Musi on zu\u017cywa\u0107 swoje zasoby systemowe i czeka\u0107, a\u017c po\u0142\u0105czenie zostanie przerwane z powodu przekroczenia czasu oczekiwania lub r\u0119cznie je zerwa\u0107.<\/p>\n<p>Najcz\u0119\u015bciej tarpit\u00f3w u\u017cywa si\u0119 w celach ochrony. Technika ta zosta\u0142a po raz pierwszy opracowana w celu obrony przed robakami komputerowymi. Teraz mo\u017cna j\u0105 wykorzysta\u0107, aby uprzykrzy\u0107 \u017cycie spammerom i badaczom zajmuj\u0105cym si\u0119 szerokim skanowaniem wszystkich adres\u00f3w IP (przyk\u0142ady na Habrze: <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.haschek.at\/2019\/i-scanned-austria.html\">Austria<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444490\/\">Ukraina<\/a><\/noindex>).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nJednemu z administrator\u00f3w system\u00f3w o imieniu Chris Wellons najwyra\u017aniej znudzi\u0142o si\u0119 obserwowanie tego ba\u0142aganu \u2013 napisa\u0142 ma\u0142y program <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/skeeto\/endlessh\">Endlessh<\/a><\/noindex>, tarpit dla SSH, spowalniaj\u0105cy po\u0142\u0105czenia przychodz\u0105ce. Program otwiera port (domy\u015blnie do test\u00f3w port 2222) i udaje serwer SSH, a tak naprawd\u0119 nawi\u0105zuje niesko\u0144czone po\u0142\u0105czenie z przychodz\u0105cym klientem, a\u017c ten si\u0119 podda. Mo\u017ce to trwa\u0107 kilka dni lub d\u0142u\u017cej, a\u017c klient zrezygnuje.<\/p>\n<p>Instalacja narz\u0119dzia:<\/p>\n<pre><code class=\"bash\">$ make\n$ .\/endlessh &amp;\n$ ssh -p2222 localhost<\/code><\/pre>\n<p>\nDobrze zaimplementowany tarpit odci\u0105gnie od agresora wi\u0119cej zasob\u00f3w ni\u017c od Ciebie. Ale w tym przypadku chodzi nie tylko o zasoby. Autor <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/22\/\">pisze<\/a><\/noindex>, \u017ce program wywo\u0142uje uzale\u017cnienie. Obecnie w jego pu\u0142apce jest 27 klient\u00f3w, niekt\u00f3rzy z nich s\u0105 po\u0142\u0105czeni od tygodni. W szczytowym momencie aktywno\u015bci w pu\u0142apce siedzia\u0142o 1378 klient\u00f3w przez 20 godzin!<\/p>\n<p>W trybie roboczym serwer Endlessh nale\u017cy zainstalowa\u0107 na standardowym porcie 22, gdzie masowo atakuj\u0105 chuligani. Standardowe zalecenia dotycz\u0105ce bezpiecze\u0144stwa zawsze sugeruj\u0105 przeniesienie SSH na inny port, co od razu znacz\u0105co zmniejsza rozmiar log\u00f3w.<\/p>\n<p>Chris Wellons m\u00f3wi, \u017ce jego program wykorzystuje jeden akapit ze specyfikacji <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4253#section-4.2\">RFC 4253<\/a><\/noindex> dla protoko\u0142u SSH. Natychmiast po nawi\u0105zaniu po\u0142\u0105czenia TCP, ale przed zastosowaniem kryptografii, obie strony musz\u0105 wys\u0142a\u0107 identyfikator. I tam tak\u017ce dodano: <i>\u201eSerwer MO\u017bE wys\u0142a\u0107 inne ci\u0105gi danych przed wys\u0142aniem ci\u0105gu z wersj\u0105\u201c<\/i>. I <b>brak ogranicze\u0144<\/b> na obj\u0119to\u015b\u0107 tych danych, po prostu ka\u017cdy ci\u0105g musi zaczyna\u0107 si\u0119 od <code>SSH-<\/code>.<\/p>\n<p>W\u0142a\u015bnie tym zajmuje si\u0119 program Endlessh: on <b>wysy\u0142a <i>niesko\u0144czony<\/i> strumie\u0144 losowo generowanych danych<\/b>, kt\u00f3re s\u0105 zgodne z RFC 4253, co oznacza wysy\u0142anie przed identyfikacj\u0105, a ka\u017cdy ci\u0105g zaczyna si\u0119 od <code>SSH-<\/code> i nie przekracza 255 znak\u00f3w, w tym znak\u00f3w ko\u0144ca linii. Og\u00f3lnie rzecz bior\u0105c, wszystko zgodnie ze standardem.<\/p>\n<p>Domy\u015blnie program oczekuje 10 sekund mi\u0119dzy wysy\u0142kami pakiet\u00f3w. Zatrzymuje to roz\u0142\u0105czenie z powodu timeoutu, wi\u0119c klient b\u0119dzie uwi\u0119ziony wiecznie.<\/p>\n<p>Poniewa\u017c wysy\u0142anie danych odbywa si\u0119 przed zastosowaniem kryptografii, program jest wyj\u0105tkowo prosty. Nie ma potrzeby wprowadzania jakichkolwiek szyfr\u00f3w ani wsparcia dla wielu protoko\u0142\u00f3w.<\/p>\n<p>Autor postara\u0142 si\u0119, aby narz\u0119dzie konsumowa\u0142o minimaln\u0105 ilo\u015b\u0107 zasob\u00f3w i dzia\u0142a\u0142o ca\u0142kowicie niezauwa\u017calnie na urz\u0105dzeniu. W przeciwie\u0144stwie do nowoczesnych antywirus\u00f3w i innych \u201esystem\u00f3w bezpiecze\u0144stwa\u201d nie powinno spowalnia\u0107 komputera. Uda\u0142o mu si\u0119 zminimalizowa\u0107 zar\u00f3wno ruch, jak i zu\u017cycie pami\u0119ci dzi\u0119ki nieco bardziej z\u0142o\u017conej realizacji programowej. Gdyby po prostu uruchomi\u0142 osobny proces na nowe po\u0142\u0105czenie, potencjalni napastnicy mogliby przeprowadzi\u0107 atak DDoS, otwieraj\u0105c wiele po\u0142\u0105cze\u0144 w celu wyczerpania zasob\u00f3w na maszynie. Po jednym w\u0105tku na po\u0142\u0105czenie \u2014 to r\u00f3wnie\u017c nie najlepsza opcja, poniewa\u017c j\u0105dro marnowa\u0142oby zasoby na zarz\u0105dzanie w\u0105tkami.<\/p>\n<p>Dlatego Chris Wellons wybra\u0142 dla Endlessh najl\u017cejsz\u0105 opcj\u0119: serwer jednow\u0105tkowy <code>poll(2)<\/code>, gdzie klienci w pu\u0142apce praktycznie nie zu\u017cywaj\u0105 dodatkowych zasob\u00f3w, z wyj\u0105tkiem obiektu gniazda w j\u0105drze oraz jeszcze 78 bajt\u00f3w do \u015bledzenia w Endlessh. Aby nie przydziela\u0107 bufor\u00f3w odbioru i wysy\u0142ania dla ka\u017cdego klienta, Endlessh otwiera gniazdo dost\u0119pu bezpo\u015bredniego i bezpo\u015brednio streamuje pakiety TCP, ignoruj\u0105c prawie ca\u0142y stos TCP\/IP systemu operacyjnego. Bufor wej\u015bciowy w og\u00f3le nie jest potrzebny, poniewa\u017c dane przychodz\u0105ce nas nie interesuj\u0105.<\/p>\n<p>Autor m\u00f3wi, \u017ce w momencie pisania programu <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/10\/\">nie wiedzia\u0142<\/a><\/noindex> o istnieniu Pythona asycio i innych podobnych narz\u0119dzi. Gdyby wiedzia\u0142 o asycio, to swoj\u0105 aplikacj\u0119 m\u00f3g\u0142by zrealizowa\u0107 w zaledwie 18 linijkach w Pythonie:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\ntry:\nwhile True:\nawait asyncio.sleep(10)\nwriter.write(b'%xrn' % random.randint(0, 2**32))\nawait writer.drain()\nexcept ConnectionResetError:\npass\n\nasync def main():\nserver = await asyncio.start_server(handler, '0.0.0.0', 2222)\nasync with server:\nawait server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nAsyncio jest idealny do pisania pu\u0142apek. Na przyk\u0142ad, taka pu\u0142apka przez wiele godzin zawiesi Firefox, Chrome lub innego klienta, kt\u00f3ry pr\u00f3buje po\u0142\u0105czy\u0107 si\u0119 z Twoim serwerem HTTP:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\nwriter.write(b'HTTP\/1.1 200 OKrn')\ntry:\nwhile True:\nawait asyncio.sleep(5)\nheader = random.randint(0, 2**32)\nvalue = random.randint(0, 2**32)\nwriter.write(b'X-%x: %xrn' % (header, value))\nawait writer.drain()\nexcept ConnectionResetError:\npass\n\nasync def main():\nserver = await asyncio.start_server(handler, '0.0.0.0', 8080)\nasync with server:\nawait server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nPu\u0142apka to doskona\u0142e narz\u0119dzie do karania internetowych chuligan\u00f3w. Jednak istnieje pewne ryzyko, \u017ce mog\u0105 oni zwr\u00f3ci\u0107 uwag\u0119 na nietypowe zachowanie konkretnego serwera. Kto\u015b <noindex><a rel=\"nofollow\" href=\"https:\/\/news.ycombinator.com\/item?id=19466867\">mo\u017ce pomy\u015ble\u0107 o zem\u015bcie<\/a><\/noindex> i skoncentrowanym ataku DDoS na Tw\u00f3j IP. Niemniej jednak, jak dot\u0105d nie by\u0142o takich przypadk\u00f3w, a pu\u0142apki dzia\u0142aj\u0105 doskonale.<\/p>\n<p>Huby:<br \/>\nPython, Bezpiecze\u0144stwo informacji, Oprogramowanie, Administracja systemami<\/p>\n<p>Tagi:<br \/>\nSSH, Endlessh, tarpit, pu\u0142apka, asyncio<br \/>\nPu\u0142apka (tar pit) dla przychodz\u0105cych po\u0142\u0105cze\u0144 SSH.<\/p>\n<p>Nie jest tajemnic\u0105, \u017ce internet to bardzo wrogo nastawione \u015brodowisko. Gdy tylko uruchamiasz serwer, natychmiast staje si\u0119 on celem masowych atak\u00f3w i wielokrotnych skanowa\u0144. Na przyk\u0142adzie <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/436076\/\">honeypota od specjalist\u00f3w ds. bezpiecze\u0144stwa<\/a><\/noindex> mo\u017cna oceni\u0107 skal\u0119 tego szkodliwego ruchu. W rzeczywisto\u015bci na przeci\u0119tnym serwerze nawet 99% ruchu mo\u017ce by\u0107 z\u0142o\u015bliwe.<\/p>\n<p>Tarpit to pu\u0142apka portowa, kt\u00f3ra s\u0142u\u017cy do spowalniania po\u0142\u0105cze\u0144 przychodz\u0105cych. Gdy zewn\u0119trzny system \u0142\u0105czy si\u0119 z tym portem, nie mo\u017cna szybko zamkn\u0105\u0107 po\u0142\u0105czenia. Musi on zu\u017cywa\u0107 swoje zasoby systemowe i czeka\u0107, a\u017c po\u0142\u0105czenie zostanie przerwane z powodu przekroczenia czasu oczekiwania lub r\u0119cznie je zerwa\u0107.<\/p>\n<p>Najcz\u0119\u015bciej tarpit\u00f3w u\u017cywa si\u0119 w celach ochrony. Technika ta zosta\u0142a po raz pierwszy opracowana w celu obrony przed robakami komputerowymi. Teraz mo\u017cna j\u0105 wykorzysta\u0107, aby uprzykrzy\u0107 \u017cycie spammerom i badaczom zajmuj\u0105cym si\u0119 szerokim skanowaniem wszystkich adres\u00f3w IP (przyk\u0142ady na Habrze: <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.haschek.at\/2019\/i-scanned-austria.html\">Austria<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444490\/\">Ukraina<\/a><\/noindex>).<\/p>\n<p>Jednemu z administrator\u00f3w system\u00f3w o imieniu Chris Wellons najwyra\u017aniej znudzi\u0142o si\u0119 obserwowanie tego ba\u0142aganu \u2013 napisa\u0142 ma\u0142y program <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/skeeto\/endlessh\">Endlessh<\/a><\/noindex>, tarpit dla SSH, spowalniaj\u0105cy po\u0142\u0105czenia przychodz\u0105ce. Program otwiera port (domy\u015blnie do test\u00f3w port 2222) i udaje serwer SSH, a tak naprawd\u0119 nawi\u0105zuje niesko\u0144czone po\u0142\u0105czenie z przychodz\u0105cym klientem, a\u017c ten si\u0119 podda. Mo\u017ce to trwa\u0107 kilka dni lub d\u0142u\u017cej, a\u017c klient zrezygnuje.<\/p>\n<p>Instalacja narz\u0119dzia:<\/p>\n<pre><code class=\"bash\">$ make\n$ .\/endlessh &amp;\n$ ssh -p2222 localhost<\/code><\/pre>\n<p>\nDobrze zaimplementowany tarpit odci\u0105gnie od agresora wi\u0119cej zasob\u00f3w ni\u017c od Ciebie. Ale w tym przypadku chodzi nie tylko o zasoby. Autor <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/22\/\">pisze<\/a><\/noindex>, \u017ce program wywo\u0142uje uzale\u017cnienie. Obecnie w jego pu\u0142apce jest 27 klient\u00f3w, niekt\u00f3rzy z nich s\u0105 po\u0142\u0105czeni od tygodni. W szczytowym momencie aktywno\u015bci w pu\u0142apce siedzia\u0142o 1378 klient\u00f3w przez 20 godzin!<\/p>\n<p>W trybie roboczym serwer Endlessh nale\u017cy zainstalowa\u0107 na standardowym porcie 22, gdzie masowo atakuj\u0105 chuligani. Standardowe zalecenia dotycz\u0105ce bezpiecze\u0144stwa zawsze sugeruj\u0105 przeniesienie SSH na inny port, co od razu znacz\u0105co zmniejsza rozmiar log\u00f3w.<\/p>\n<p>Chris Wellons m\u00f3wi, \u017ce jego program wykorzystuje jeden akapit ze specyfikacji <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4253#section-4.2\">RFC 4253<\/a><\/noindex> dla protoko\u0142u SSH. Natychmiast po nawi\u0105zaniu po\u0142\u0105czenia TCP, ale przed zastosowaniem kryptografii, obie strony musz\u0105 wys\u0142a\u0107 identyfikator. I tam tak\u017ce dodano: <i>\u201eSerwer MO\u017bE wys\u0142a\u0107 inne ci\u0105gi danych przed wys\u0142aniem ci\u0105gu z wersj\u0105\u201c<\/i>. I <b>brak ogranicze\u0144<\/b> na obj\u0119to\u015b\u0107 tych danych, po prostu ka\u017cdy ci\u0105g musi zaczyna\u0107 si\u0119 od <code>SSH-<\/code>.<\/p>\n<p>W\u0142a\u015bnie tym zajmuje si\u0119 program Endlessh: on <b>wysy\u0142a <i>niesko\u0144czony<\/i> strumie\u0144 losowo generowanych danych<\/b>, kt\u00f3re s\u0105 zgodne z RFC 4253, co oznacza wysy\u0142anie przed identyfikacj\u0105, a ka\u017cdy ci\u0105g zaczyna si\u0119 od <code>SSH-<\/code> i nie przekracza 255 znak\u00f3w, w tym znak\u00f3w ko\u0144ca linii. Og\u00f3lnie rzecz bior\u0105c, wszystko zgodnie ze standardem.<\/p>\n<p>Domy\u015blnie program oczekuje 10 sekund mi\u0119dzy wysy\u0142kami pakiet\u00f3w. Zatrzymuje to roz\u0142\u0105czenie z powodu timeoutu, wi\u0119c klient b\u0119dzie uwi\u0119ziony wiecznie.<\/p>\n<p>Poniewa\u017c wysy\u0142anie danych odbywa si\u0119 przed zastosowaniem kryptografii, program jest wyj\u0105tkowo prosty. Nie ma potrzeby wprowadzania jakichkolwiek szyfr\u00f3w ani wsparcia dla wielu protoko\u0142\u00f3w.<\/p>\n<p>Autor postara\u0142 si\u0119, aby narz\u0119dzie konsumowa\u0142o minimaln\u0105 ilo\u015b\u0107 zasob\u00f3w i dzia\u0142a\u0142o ca\u0142kowicie niezauwa\u017calnie na urz\u0105dzeniu. W przeciwie\u0144stwie do nowoczesnych antywirus\u00f3w i innych \u201esystem\u00f3w bezpiecze\u0144stwa\u201d nie powinno spowalnia\u0107 komputera. Uda\u0142o mu si\u0119 zminimalizowa\u0107 zar\u00f3wno ruch, jak i zu\u017cycie pami\u0119ci dzi\u0119ki nieco bardziej z\u0142o\u017conej realizacji programowej. Gdyby po prostu uruchomi\u0142 osobny proces na nowe po\u0142\u0105czenie, potencjalni napastnicy mogliby przeprowadzi\u0107 atak DDoS, otwieraj\u0105c wiele po\u0142\u0105cze\u0144 w celu wyczerpania zasob\u00f3w na maszynie. Po jednym w\u0105tku na po\u0142\u0105czenie \u2014 to r\u00f3wnie\u017c nie najlepsza opcja, poniewa\u017c j\u0105dro marnowa\u0142oby zasoby na zarz\u0105dzanie w\u0105tkami.<\/p>\n<p>Dlatego Chris Wellons wybra\u0142 dla Endlessh najl\u017cejsz\u0105 opcj\u0119: serwer jednow\u0105tkowy <code>poll(2)<\/code>, gdzie klienci w pu\u0142apce praktycznie nie zu\u017cywaj\u0105 dodatkowych zasob\u00f3w, z wyj\u0105tkiem obiektu gniazda w j\u0105drze oraz jeszcze 78 bajt\u00f3w do \u015bledzenia w Endlessh. Aby nie przydziela\u0107 bufor\u00f3w odbioru i wysy\u0142ania dla ka\u017cdego klienta, Endlessh otwiera gniazdo dost\u0119pu bezpo\u015bredniego i bezpo\u015brednio streamuje pakiety TCP, ignoruj\u0105c prawie ca\u0142y stos TCP\/IP systemu operacyjnego. Bufor wej\u015bciowy w og\u00f3le nie jest potrzebny, poniewa\u017c dane przychodz\u0105ce nas nie interesuj\u0105.<\/p>\n<p>Autor m\u00f3wi, \u017ce w momencie pisania programu <noindex><a rel=\"nofollow\" href=\"https:\/\/nullprogram.com\/blog\/2019\/03\/10\/\">nie wiedzia\u0142<\/a><\/noindex> o istnieniu Pythona asycio i innych podobnych narz\u0119dzi. Gdyby wiedzia\u0142 o asycio, to swoj\u0105 aplikacj\u0119 m\u00f3g\u0142by zrealizowa\u0107 w zaledwie 18 linijkach w Pythonie:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\n    try:\n        while True:\n            await asyncio.sleep(10)\n            writer.write(b'%xrn' % random.randint(0, 2**32))\n            await writer.drain()\n    except ConnectionResetError:\n        pass\n\nasync def main():\n    server = await asyncio.start_server(handler, '0.0.0.0', 2222)\n    async with server:\n        await server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nAsyncio jest idealny do pisania pu\u0142apek. Na przyk\u0142ad, taka pu\u0142apka przez wiele godzin zawiesi Firefox, Chrome lub innego klienta, kt\u00f3ry pr\u00f3buje po\u0142\u0105czy\u0107 si\u0119 z Twoim serwerem HTTP:<\/p>\n<pre><code class=\"python\">import asyncio\nimport random\n\nasync def handler(_reader, writer):\n    writer.write(b'HTTP\/1.1 200 OKrn')\n    try:\n        while True:\n            await asyncio.sleep(5)\n            header = random.randint(0, 2**32)\n            value = random.randint(0, 2**32)\n            writer.write(b'X-%x: %xrn' % (header, value))\n            await writer.drain()\n    except ConnectionResetError:\n        pass\n\nasync def main():\n    server = await asyncio.start_server(handler, '0.0.0.0', 8080)\n    async with server:\n        await server.serve_forever()\n\nasyncio.run(main())<\/code><\/pre>\n<p>\nPu\u0142apka to doskona\u0142e narz\u0119dzie do karania internetowych chuligan\u00f3w. Jednak istnieje pewne ryzyko, \u017ce mog\u0105 oni zwr\u00f3ci\u0107 uwag\u0119 na nietypowe zachowanie konkretnego serwera. Kto\u015b <noindex><a rel=\"nofollow\" href=\"https:\/\/news.ycombinator.com\/item?id=19466867\">mo\u017ce pomy\u015ble\u0107 o zem\u015bcie<\/a><\/noindex> i skoncentrowanym ataku DDoS na Tw\u00f3j IP. Niemniej jednak, jak dot\u0105d nie by\u0142o takich przypadk\u00f3w, a pu\u0142apki dzia\u0142aj\u0105 doskonale.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/clck.ru\/EWJHw\"><img decoding=\"async\" alt=\"Pu\u0142apka (tar pit) dla przychodz\u0105cych po\u0142\u0105cze\u0144 SSH.\" src=\"\/wp-content\/uploads\/2019\/03\/a1656e1e4a2ae612eaa58451579a488f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/globalsign\/blog\/445318\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u0430 \u043e\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a\u043e\u0432 \u043c\u043e\u0436\u043d\u043e \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u043c\u0430\u0441\u0448\u0442\u0430\u0431 \u044d\u0442\u043e\u0433\u043e \u043c\u0443\u0441\u043e\u0440\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0424\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438, \u043d\u0430 \u0441\u0440\u0435\u0434\u043d\u0435\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 99% \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u043c. Tarpit \u2014 \u044d\u0442\u043e \u043f\u043e\u0440\u0442-\u043b\u043e\u0432\u0443\u0448\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439. \u0415\u0441\u043b\u0438 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u044f\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30312","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041b\u043e\u0432\u0443\u0448\u043a\u0430 (\u0442\u0430\u0440\u043f\u0438\u0442) \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:34:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:34:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Pu\u0142apka (tarpit) dla przychodz\u0105cych po\u0142\u0105cze\u0144 SSH | ProHoster","description":"Nie jest tajemnic\u0105, \u017ce internet to bardzo wrogie \u015brodowisko. Gdy tylko uruchomisz serwer, natychmiast zostaje on poddany masowym atakom i wielu skanowaniom.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041b\u043e\u0432\u0443\u0448\u043a\u0430 (\u0442\u0430\u0440\u043f\u0438\u0442) \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 | ProHoster","og:description":"\u041d\u0435 \u0441\u0435\u043a\u0440\u0435\u0442, \u0447\u0442\u043e \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u043e\u0447\u0435\u043d\u044c \u0432\u0440\u0430\u0436\u0434\u0435\u0431\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430. \u041a\u0430\u043a \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0435 \u0441\u0435\u0440\u0432\u0435\u0440, \u043e\u043d \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u043f\u043e\u0434\u0432\u0435\u0440\u0433\u0430\u0435\u0442\u0441\u044f \u043c\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0438 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u043c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\u043c.","og:url":"https:\/\/prohoster.info\/pl\/blog\/lovushka-tarpit-dlya-vhodyashhih-ssh-soedinenij","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:34:49+00:00","article:modified_time":"2019-10-31T18:34:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30312","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 00:38:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:37:27","updated":"2026-01-21 00:38:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/30312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=30312"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/30312\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=30312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=30312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=30312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}