LINUX
Bloquea países con nftables
Si tu servicio solo lo usan desde tu país, ¿por qué dejar que el mundo entero lo golpee?
Con nftables y un conjunto de rangos de IP por país, puedes permitir solo desde donde esperas tráfico, y bloquear el resto. Descargas la lista de rangos de tu país, la cargas en un set, y creas una regla que solo acepta SSH desde ese set.
De un plumazo eliminas la mayoría de los bots de fuerza bruta, que vienen del otro lado del mundo.
# los comandos
root@srv:~# nft add set inet filter co_ips '{ type ipv4_addr; flags interval; }'copiarroot@srv:~# nft add element inet filter co_ips '{ 190.0.0.0/8, 191.0.0.0/8 }'copiarroot@srv:~# nft add rule inet filter input tcp dport 22 ip saddr != @co_ips dropcopiar