平时似乎很少有人提到敲门,这种方法现在使用的很少了吗?
资料参考:
https://www.ibm.com/developerworks/cn/aix/library/au-sshlocks/
和
http://cyrilwang.blogspot.hk/2012/11/iptables-ssh.html
感觉是十分实用的方案啊,特别是使用 UDP 敲门的话,甚至可以让不提供公共服务的服务器在平时完全没有监听的端口,在扫描者眼中和关机了一样。
不过敲门需要先有一个敲的操作,然后才能连接。有没有集成了这项功能的 SSH 客户端,可以为不同的目标服务器设定不同的敲门协议和序列,在连接前自动完成敲门动作的?