Я обнаружил много несанкционированных попыток входа в /var/log/auth.log.
...
26 сентября, 22:15:34 имя хоста sshd [3072475]: неверный пароль для недопустимого пользователя с порта xyzw 51056 ssh2
26 сентября, 22:15:39 имя хоста sshd [3072519]: неверный пароль для недопустимого пользователя с порта xyzw 62354 ssh2
26 сентября, 22:16:51 имя хоста sshd [3072643]: неверный пароль для недопустимого пользователя с порта xyzw 10596 ssh2
...
Я озадачен, почему это происходит, поскольку я настроил переадресацию портов на своем интернет-маршрутизаторе (zyxel VMG3925-B10B), чтобы, например. порт 54321 сопоставлен с портом 22 на внутреннем IP-адресе моего ubuntu-box.
Если я попытаюсь войти в систему по ssh из-за пределов дома, поэтому, используя внешний IP-адрес для чего-либо, кроме порта 54321, я получу отказ. Итак, почему кто-то может получить доступ через брандмауэр моего маршрутизатора к внутреннему IP-адресу моего ящика Ubuntu.
Я понимаю, что этот вопрос потенциально больше вопрос к производителю моего маршрутизатора. Однако мои знания в области ИТ-безопасности несколько ограничены, и я хотел бы услышать стратегии других людей.