~ / blog / hardening
LINUX

Esconde SSH con port knocking

¿Y si tu puerto SSH simplemente no existiera para los escáneres?

Con port knocking, el puerto queda cerrado hasta que alguien toca una secuencia secreta de puertos en el orden correcto; solo entonces el firewall lo abre para esa IP. Instalas knockd, defines la secuencia, y desde tu cliente la ejecutas antes de conectar.

Para un atacante que escanea, tu SSH es invisible. Es seguridad por oscuridad, sí, pero suma una capa muy efectiva contra el ruido automático.

# los comandos

root@srv:~# apt install knockd -ycopiar
root@srv:~# grep -A3 openSSH /etc/knockd.confcopiar
sequence = 7000,8000,9000
command = nft add rule ... tcp dport 22 accept
root@srv:~# systemctl enable --now knockdcopiar
$ knock servidor 7000 8000 9000 && ssh servidorcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.