J'ai édité mon premier post, j'avais marqué DynDNS au lieu de NoIP, c'est NoIP que j'utilise !
Ensuite, j'ai testé de créer un autre domaine chez NoIP et j'ai le même souci, donc je ne suis pas la cible en particulier, ce qui semble confirmer ce que je pensais : NoIP est victime de bruteforce.
Je cherche toujours une solution qui pourrait m'être utile et pratique. Je me suis renseigné sur le LDAP, c'est vraiment chouette mais vu que je suis amené à me connecter aléatoirement avec plusieurs machines différentes je peux pas m'amuser à générer des clés. Est-ce qu'il n'y aurait pas un moyen de contourner, par exemple en mettant la clé chiffrée sur une clé USB pour quand je me connecte à partir d'un ordi', et / ou la stocker également dans mon téléphone ? J'imagine que non, puisque ça semble être une clé par machine.
EDIT : J'ai résolu le problème.
Voici ma manière de procéder :
Si je voulais redémarrer Denyhosts c'était pour y appliquer un tutoriel que j'avais trouvé sur un site dans lequel je voulais importer les IP bannies de
Blocklist.de :
https://lists.blocklist.de/lists/all.txt
J'ai importé directement cette liste dans mon
/etc/hosts.deny et à l'aide d'un
RECHERCHER / REMPLACER j'ai ajouté "
ALL: " devant chaque IP.
Mais le problème était toujours là : J'avais toujours des tentatives de connexions.. Sauf que comme un débile, j'avais jamais capté mais dans mon
/etc/hosts.allow il y avait un "
sshd: ALL" qui trainait, donc j'avais beau bannier des IP elles avaient toujours le "droit" de revenir. J'ai supprimé cette ligne et c'est parfait !
Évidemment j'ai toujours les tentatives de connexions (et j'ai envoyé un mail à NoIP pour les avertir) mais elles sont automatiquement rejetées.
Dec 19 19:58:07 skyern-desktop sshd[624678]: Failed password for root from 5.130.103.126 port 50248 ssh2
Dec 19 19:58:08 skyern-desktop sshd[624678]: Received disconnect from 5.130.103.126 port 50248:11: Bye Bye [preauth]
Dec 19 19:58:08 skyern-desktop sshd[624678]: Disconnected from authenticating user root 5.130.103.126 port 50248 [preauth]
Dec 19 19:58:17 skyern-desktop sshd[624771]: warning: /etc/hosts.allow, line 18: missing newline or line too long
Dec 19 19:58:17 skyern-desktop sshd[624771]: warning: /etc/hosts.allow, line 18: all the subsequent rules will be ignored
Dec 19 19:58:17 skyern-desktop sshd[624771]: refused connect from 31.46.16.91 (31.46.16.91)
Dec 19 19:58:31 skyern-desktop sshd[624849]: warning: /etc/hosts.allow, line 18: missing newline or line too long
Dec 19 19:58:31 skyern-desktop sshd[624849]: warning: /etc/hosts.allow, line 18: all the subsequent rules will be ignored
Dec 19 19:58:31 skyern-desktop sshd[624849]: refused connect from vps-a18a6c10.vps.ovh.net (146.59.198.37)
Dec 19 19:58:33 skyern-desktop sshd[624865]: warning: /etc/hosts.allow, line 18: missing newline or line too long
Dec 19 19:58:33 skyern-desktop sshd[624865]: warning: /etc/hosts.allow, line 18: all the subsequent rules will be ignored
Dec 19 19:58:33 skyern-desktop sshd[624865]: refused connect from 119.45.231.71 (119.45.231.71)
Dec 19 19:58:35 skyern-desktop sshd[624878]: warning: /etc/hosts.allow, line 18: missing newline or line too long
Dec 19 19:58:35 skyern-desktop sshd[624878]: warning: /etc/hosts.allow, line 18: all the subsequent rules will be ignored
Dec 19 19:58:35 skyern-desktop sshd[624878]: refused connect from 197.155.200.6 (197.155.200.6)
Dec 19 19:58:38 skyern-desktop sshd[624896]: warning: /etc/hosts.allow, line 18: missing newline or line too long
Dec 19 19:58:38 skyern-desktop sshd[624896]: warning: /etc/hosts.allow, line 18: all the subsequent rules will be ignored
Dec 19 19:58:38 skyern-desktop sshd[624896]: refused connect from 167.99.137.75 (167.99.137.75)
Dec 19 19:58:44 skyern-desktop sshd[624931]: warning: /etc/hosts.allow, line 18: missing newline or line too long
Dec 19 19:58:44 skyern-desktop sshd[624931]: warning: /etc/hosts.allow, line 18: all the subsequent rules will be ignored
Dec 19 19:58:44 skyern-desktop sshd[624931]: refused connect from vps-db091bc1.vps.ovh.net (51.77.202.151)
Dec 19 19:59:10 skyern-desktop sshd[625096]: warning: /etc/hosts.allow, line 18: missing newline or line too long
Dec 19 19:59:10 skyern-desktop sshd[625096]: warning: /etc/hosts.allow, line 18: all the subsequent rules will be ignored
Dec 19 19:59:10 skyern-desktop sshd[625096]: refused connect from 60.51.170.105 (60.51.170.105)
Dec 19 20:00:10 skyern-desktop sshd[625451]: warning: /etc/hosts.allow, line 18: missing newline or line too long
Dec 19 20:00:10 skyern-desktop sshd[625451]: warning: /etc/hosts.allow, line 18: all the subsequent rules will be ignored
Dec 19 20:00:10 skyern-desktop sshd[625451]: refused connect from net-5-88-135-45.cust.vodafonedsl.it (5.88.135.45)
J'ai testé avec la 4G de mon téléphone, en bannant mon IP, c'est automatiquement rejeté. 😃
D'ailleurs là je vois que j'ai une erreur dans mon /etc/hosts.allow je vais vite corriger ça !