LINUX
Esconde SSH con port knocking
¿Y si tu puerto SSH simplemente no existiera para los escáneres?
Con port knocking, el puerto queda cerrado hasta que alguien toca una secuencia secreta de puertos en el orden correcto; solo entonces el firewall lo abre para esa IP. Instalas knockd, defines la secuencia, y desde tu cliente la ejecutas antes de conectar.
Para un atacante que escanea, tu SSH es invisible. Es seguridad por oscuridad, sí, pero suma una capa muy efectiva contra el ruido automático.
# los comandos
root@srv:~# apt install knockd -ycopiarroot@srv:~# grep -A3 openSSH /etc/knockd.confcopiarsequence = 7000,8000,9000
command = nft add rule ... tcp dport 22 accept
root@srv:~# systemctl enable --now knockdcopiar$ knock servidor 7000 8000 9000 && ssh servidorcopiar