برای اتصال SSH به سرورهای Homelab خودم، به روشی تمیزتر نیاز داشتم؛ روشی که هیچکدام از سرویسهای داخلی را مستقیماً در معرض اینترنت قرار ندهد. راهحل، استفاده از یک سرور کوچک Linux SSH Jump بود. این سرور میتوانست در لبه شبکه قرار بگیرد و تنها یک نقطه ورود کنترلشده در اختیارم بگذارد، درحالیکه سایر سرویسها پشت فایروال شبکه پنهان میماندند.
تنها مشکل این بود که اصلاً دوست ندارم سرورهای قابلدسترسی از اینترنت را با پورتهای آسیبپذیر مستقر کنم؛ چون این کار تقریباً مثل این است که یک تابلوی بزرگ «هدف مناسب برای حمله» روی آدرس IP خانهتان نصب کنید.
کمتر از نیمساعت بعد از اینکه سرور را آنلاین کردم، لاگها از تلاشهای ورود از IPهای تصادفی پر شده بودند. ماجرا فقط یکی دو تلاش کنجکاوانه نبود؛ صدها تلاش به سروری انجام شده بود که حتی یک ساعت هم از راهاندازی آن نمیگذشت.
بنابراین، سه تغییر نسبتاً ساده انجام دادم که حجم زیادی از این سر و صدا را متوقف کردند و یک هدف SSH که با رمز عبور قابلدسترسی بود را به سیستمی بسیار امنتر تبدیل کردند. در ادامه با دستورات و تنظیماتی که برای مقابله با رباتها در فضای اینترنت و سرور کاربرد دارد، آشنا میشویم.





