Erstmal vorweg, zu meinem System:
Anwendungen
Die Software auf Ihrem Server ist auf dem neuesten Stand.
Betriebssystem Ubuntu 16.04 (64-bit)
Kernel 4.9.87-xxxx-std-ipv6-64
KeyHelp
20.0 (Build 1845) Änderungsprotokoll
Webserver Apache 2.4
PHP 7.0.33
Datenbank-Server MariaDB 10.0.38
FTP-Server ProFTPD 1.3.5a
Datenbank-Administration phpMyAdmin 4.9.4
Webmail Roundcube 1.4.2
Follgendes problem habe ich seit gesternServer
CPU Intel(R) Atom(TM) CPU N2800 @ 1.86GHz Kerne: 4
Arbeitsspeicher Frei: 682.87 MB Belegt: 1.26 GB Gesamt: 1.93 GB
Mein SSH zugang wird mit mindestens 500 Anfragen pro sekunde Torpediert.
Fail2ban "überschlägt" sich gerade zu.
Das hat schon mehrere male dafür gesorgt, das der Server gewaltigen Schluckauf bekommen hat.
Zu spüren bekam man das, durch kaum mehr antwortenden Webserver anfragen, bis hin zu völliger abriegelung, und
Internet verlusten.
Vom Teamspeak geflogen, als auch IRC Verbindungen die gekappt wurden.
Um die Firewall zu Pfelgen, nutze ich die Interne Funktionanilität von Keyhelp über dessen Weboberfläche.
Jüngst seit 3 Tagen ist das Problem, des ständigen Schluckaufs des Server, das ich das Webpannel von Keyhelp nicht mehr erreichen kann.
Nach Prüfung der auth.log mit anwachsenden 954 mb keine chance auf kontrolle. [Stand: Gestern abend, 23 uhr]
Ich würde daher gerne, den SSH port der ja standard mässig port 22 ist, auf einen höheren port umändern.
Dabei würde ich die FW Regel für den SSHD so abändern, das er z.b. auf 60055 eine durchreichung intern zu port 22 durchführt.
Die frage ist, ginge das, wenn ja, wie muss die FW Regel (Aufbau für den FW Eintrag in der Keyhelp Weboberfläche) aussehen?
Ich danke recht herzlich.