はてなブックマーク - ポートノッキングで10秒間だけsshdを公開する設定 - hnwの日記 https://b.hatena.ne.jp/entry/s/hnw.hatenablog.com/entry/20170327 先日Twitterに次のような書き込みをしたところ思ったより反応が良かったので、詳細の設定を紹介します。 UDP53番、TCP443番、UDP123番とポートノッキングをするとTCP443番に10秒だけsshdが現れる、という中二病全... techtech0521 https://b.hatena.ne.jp/techtech0521/20240112#bookmark-4657290325417572577 2024-01-12T05:07:43Z あとで読む wate_wate https://b.hatena.ne.jp/wate_wate/20230530#bookmark-4657290325417572577 2023-05-29T15:20:04Z ssh murasuke https://b.hatena.ne.jp/murasuke/20200813#bookmark-4657290325417572577 2020-08-13T03:33:46Z rawkranz https://b.hatena.ne.jp/rawkranz/20200430#bookmark-4657290325417572577 2020-04-30T08:48:19Z security nomnel https://b.hatena.ne.jp/nomnel/20191220#bookmark-4657290325417572577 2019-12-20T08:39:48Z ryshinoz https://b.hatena.ne.jp/ryshinoz/20191220#bookmark-4657290325417572577 2019-12-20T05:49:45Z kyo_ago https://b.hatena.ne.jp/kyo_ago/20191220#bookmark-4657290325417572577 2019-12-20T04:53:08Z command コマンド ネットワーク iptables SSH linux network security セキュリティ asayamakk https://b.hatena.ne.jp/asayamakk/20181015#bookmark-329107489 2018-10-15T03:03:01Z yterazono https://b.hatena.ne.jp/yterazono/20180826#bookmark-329107489 2018-08-26T09:43:55Z ポートノッキング knockd security iptables koki-h https://b.hatena.ne.jp/koki-h/20180721#bookmark-329107489 2018-07-21T08:16:33Z nfunato https://b.hatena.ne.jp/nfunato/20180720#bookmark-329107489 2018-07-20T03:58:17Z network ssh peccu https://b.hatena.ne.jp/peccu/20180720#bookmark-329107489 2018-07-20T03:51:01Z uskey https://b.hatena.ne.jp/uskey/20180322#bookmark-329107489 かっこいい 2018-03-22T09:10:08Z Luteum https://b.hatena.ne.jp/Luteum/20180109#bookmark-329107489 2018-01-08T23:46:22Z ahat1984 https://b.hatena.ne.jp/ahat1984/20171231#bookmark-329107489 2017-12-30T15:18:04Z セキュリティ HHR https://b.hatena.ne.jp/HHR/20171229#bookmark-329107489 knockd iptables 2017-12-29T07:51:48Z security yonexyonex https://b.hatena.ne.jp/yonexyonex/20171229#bookmark-329107489 2017-12-29T00:28:59Z punitan https://b.hatena.ne.jp/punitan/20171229#bookmark-329107489 2017-12-28T20:37:26Z umisora2 https://b.hatena.ne.jp/umisora2/20171228#bookmark-329107489 2017-12-28T13:06:32Z SSH titilat https://b.hatena.ne.jp/titilat/20171228#bookmark-329107489 2017-12-28T05:55:31Z raugisu https://b.hatena.ne.jp/raugisu/20171228#bookmark-329107489 2017-12-28T04:47:14Z candysearchlight https://b.hatena.ne.jp/candysearchlight/20171208#bookmark-329107489 2017-12-07T21:14:33Z hdkINO33 https://b.hatena.ne.jp/hdkINO33/20171206#bookmark-329107489 “基本的には「カッコいい」以外のメリットがない仕掛け” だがそれがいい。 2017-12-06T04:16:04Z unarist https://b.hatena.ne.jp/unarist/20171024#bookmark-329107489 2017-10-24T08:36:51Z security rochefort https://b.hatena.ne.jp/rochefort/20170903#bookmark-329107489 2017-09-03T10:11:09Z iptables security network f-suger https://b.hatena.ne.jp/f-suger/20170801#bookmark-329107489 2017-08-01T12:05:00Z linux サーバ セキュリティ network ネットワーク kochizufan https://b.hatena.ne.jp/kochizufan/20170718#bookmark-329107489 2017-07-18T07:54:49Z セキュリティ SSH chi-bd https://b.hatena.ne.jp/chi-bd/20170614#bookmark-329107489 2017-06-13T15:27:42Z pukuman https://b.hatena.ne.jp/pukuman/20170605#bookmark-329107489 2017-06-05T09:32:21Z linux セキュリティ ssh naga_sawa https://b.hatena.ne.jp/naga_sawa/20170526#bookmark-329107489 10秒間だけ開くsshd/日々殴られっぱなしの sshd が殴られログを吐かなくなるって実用性がある 2017-05-26T02:37:23Z 鯖管 Linux tips howto noijinkoiun https://b.hatena.ne.jp/noijinkoiun/20170504#bookmark-329107489 ポートノッキングで10秒間だけsshdを公開する設定 - hnwの日記 (id:hnw) 2017-05-03T20:49:43Z gallu https://b.hatena.ne.jp/gallu/20170425#bookmark-329107489 面白いんだけど単語とか用語とか色々忘れそうなので、遅ればせながら、ブクマ。 2017-04-25T13:08:00Z hikazoh https://b.hatena.ne.jp/hikazoh/20170414#bookmark-329107489 2017-04-14T10:22:53Z linux security gom68 https://b.hatena.ne.jp/gom68/20170413#bookmark-329107489 2017-04-13T05:11:59Z iptables linux network chromerolled https://b.hatena.ne.jp/chromerolled/20170410#bookmark-329107489 2017-04-10T14:11:03Z twitter cartloadcapable https://b.hatena.ne.jp/cartloadcapable/20170409#bookmark-329107489 2017-04-09T00:02:27Z セキュリティ ginpei https://b.hatena.ne.jp/ginpei/20170407#bookmark-329107489 特定のポートを順に叩くことで目的のポートを一定時間だけ公開する「中二病全開の設定」。順に叩く側のスクリプトも。攻撃者が経路上にいるとすぐばれるので安全性は低め。でもやっぱ格好良いよね。 2017-04-06T18:09:09Z network security linux kabukawa https://b.hatena.ne.jp/kabukawa/20170406#bookmark-329107489 2017-04-06T04:21:44Z cortegepigjump https://b.hatena.ne.jp/cortegepigjump/20170405#bookmark-329107489 2017-04-05T04:04:57Z セキュリティ imagineroute https://b.hatena.ne.jp/imagineroute/20170405#bookmark-329107489 2017-04-05T02:44:14Z SSH yuuki5555 https://b.hatena.ne.jp/yuuki5555/20170404#bookmark-329107489 2017-04-04T08:00:01Z broomcorona https://b.hatena.ne.jp/broomcorona/20170404#bookmark-329107489 2017-04-03T18:00:54Z セキュリティ emonkak https://b.hatena.ne.jp/emonkak/20170403#bookmark-329107489 2017-04-03T13:32:46Z network security hapticacids https://b.hatena.ne.jp/hapticacids/20170402#bookmark-329107489 2017-04-02T10:27:08Z セキュリティ arafocus https://b.hatena.ne.jp/arafocus/20170401#bookmark-329107489 2017-04-01T03:36:49Z Metaphone https://b.hatena.ne.jp/Metaphone/20170401#bookmark-329107489 おでんではなくポートをツンツンする 2017-04-01T03:03:54Z server linux security working0314 https://b.hatena.ne.jp/working0314/20170401#bookmark-329107489 2017-04-01T02:46:14Z toshikish https://b.hatena.ne.jp/toshikish/20170401#bookmark-329107489 2017-03-31T16:24:44Z fuktommy https://b.hatena.ne.jp/fuktommy/20170331#bookmark-329107489 ポートノッキングで10秒間だけsshdを公開する設定 - hnwの日記 (id:hnw) 2017-03-31T13:52:31Z chaiz https://b.hatena.ne.jp/chaiz/20170331#bookmark-329107489 2017-03-31T07:02:30Z dubmi https://b.hatena.ne.jp/dubmi/20170331#bookmark-329107489 トイレのドアをノックしたら「どうぞ」って返ってくる感じか 2017-03-31T04:22:16Z sonots https://b.hatena.ne.jp/sonots/20170331#bookmark-329107489 使うことはなさそうだけど面白いのでブクマ 2017-03-31T04:02:03Z W53SA https://b.hatena.ne.jp/W53SA/20170331#bookmark-329107489 2017-03-31T00:18:17Z ryamamoto https://b.hatena.ne.jp/ryamamoto/20170331#bookmark-329107489 2017-03-30T23:22:54Z セキュリティ ssh security ポートノッキング jusuke https://b.hatena.ne.jp/jusuke/20170331#bookmark-329107489 2017-03-30T22:40:07Z taughtsurfer https://b.hatena.ne.jp/taughtsurfer/20170331#bookmark-329107489 2017-03-30T22:03:24Z takehikom https://b.hatena.ne.jp/takehikom/20170331#bookmark-329107489 2017-03-30T20:02:42Z rx7 https://b.hatena.ne.jp/rx7/20170331#bookmark-329107489 面白い。 2017-03-30T16:41:50Z Linux SSH hyuki https://b.hatena.ne.jp/hyuki/20170331#bookmark-329107489 2017-03-30T16:01:03Z guangda https://b.hatena.ne.jp/guangda/20170331#bookmark-329107489 2017-03-30T15:53:16Z ネットワーク サーバ termin2 https://b.hatena.ne.jp/termin2/20170331#bookmark-329107489 2017-03-30T15:38:48Z mjtai https://b.hatena.ne.jp/mjtai/20170331#bookmark-329107489 2017-03-30T15:03:03Z security network ネタ six13 https://b.hatena.ne.jp/six13/20170330#bookmark-329107489 こういう仕込みのテクニック、覚えておきたい。 2017-03-30T14:38:35Z Nagatani https://b.hatena.ne.jp/Nagatani/20170330#bookmark-329107489 2017-03-30T14:33:40Z TCP セキュリティ ツール dowmxpuz https://b.hatena.ne.jp/dowmxpuz/20170330#bookmark-329107489 2017-03-30T14:32:47Z あとで読む meikrsoc https://b.hatena.ne.jp/meikrsoc/20170330#bookmark-329107489 2017-03-30T14:23:01Z あとで読む patexg397 https://b.hatena.ne.jp/patexg397/20170330#bookmark-329107489 2017-03-30T12:49:37Z あとで読む itochan https://b.hatena.ne.jp/itochan/20170330#bookmark-329107489 「3、1、2とノックせよ」 / POP before SMTP みたいな仕組み。 2017-03-30T12:44:25Z yamashiro0110 https://b.hatena.ne.jp/yamashiro0110/20170330#bookmark-329107489 2017-03-30T12:31:12Z linux TERMINATOR_T800 https://b.hatena.ne.jp/TERMINATOR_T800/20170330#bookmark-329107489 2017-03-30T11:01:15Z あとで読む saiten https://b.hatena.ne.jp/saiten/20170330#bookmark-329107489 2017-03-30T09:40:07Z nice_takenoco https://b.hatena.ne.jp/nice_takenoco/20170330#bookmark-329107489 2017-03-30T08:39:38Z yuta_hayakawa https://b.hatena.ne.jp/yuta_hayakawa/20170330#bookmark-329107489 2017-03-30T07:42:20Z iptables セキュリティ masudaK https://b.hatena.ne.jp/masudaK/20170330#bookmark-329107489 2017-03-30T06:44:11Z セキュリティ mktakuyax https://b.hatena.ne.jp/mktakuyax/20170330#bookmark-329107489 ダイアゴン横丁のレンガのアレみたいでかっこいい 2017-03-30T05:55:51Z hibariya https://b.hatena.ne.jp/hibariya/20170330#bookmark-329107489 いい。 2017-03-30T05:41:45Z richard_raw https://b.hatena.ne.jp/richard_raw/20170330#bookmark-329107489 ノッキング用のデーモンがあるとは……。 2017-03-30T05:39:00Z セキュリティ linux clip styrian https://b.hatena.ne.jp/styrian/20170330#bookmark-329107489 2017-03-30T02:16:30Z tyru https://b.hatena.ne.jp/tyru/20170330#bookmark-329107489 knockd なんてのがあるのか 2017-03-30T01:59:25Z ssh security nakack https://b.hatena.ne.jp/nakack/20170330#bookmark-329107489 2017-03-30T01:04:21Z network iptables linux ad2 https://b.hatena.ne.jp/ad2/20170330#bookmark-329107489 2017-03-30T00:53:34Z あとで読む site0801 https://b.hatena.ne.jp/site0801/20170330#bookmark-329107489 2017-03-30T00:50:25Z y-kawaz https://b.hatena.ne.jp/y-kawaz/20170330#bookmark-329107489 うちはRESTでOAuthトークン+ワンタイムパスワード(TOTP)を投げたらセキュイティグループに一定時間VPNの口が開くような仕組み作っとる。 2017-03-30T00:41:36Z MichaeL https://b.hatena.ne.jp/MichaeL/20170330#bookmark-329107489 2017-03-30T00:08:17Z mrmt https://b.hatena.ne.jp/mrmt/20170330#bookmark-329107489 2017-03-30T00:01:48Z kazuomabuo https://b.hatena.ne.jp/kazuomabuo/20170330#bookmark-329107489 2017-03-29T23:57:16Z ssh clavier https://b.hatena.ne.jp/clavier/20170330#bookmark-329107489 2017-03-29T22:55:34Z freakyyy_com https://b.hatena.ne.jp/freakyyy_com/20170330#bookmark-329107489 2017-03-29T21:27:56Z あとで読む nixeneko https://b.hatena.ne.jp/nixeneko/20170330#bookmark-329107489 2017-03-29T20:36:00Z linux toritori0318 https://b.hatena.ne.jp/toritori0318/20170330#bookmark-329107489 こんなんできるのか 2017-03-29T18:50:09Z iptables SSH security defiant https://b.hatena.ne.jp/defiant/20170330#bookmark-329107489 2017-03-29T18:17:46Z iptables security terazzo https://b.hatena.ne.jp/terazzo/20170330#bookmark-329107489 2017-03-29T17:56:22Z k2k2monta https://b.hatena.ne.jp/k2k2monta/20170330#bookmark-329107489 2017-03-29T17:10:21Z あとで読む pullphone https://b.hatena.ne.jp/pullphone/20170330#bookmark-329107489 2017-03-29T15:56:37Z mkttoyoda https://b.hatena.ne.jp/mkttoyoda/20170330#bookmark-329107489 2017-03-29T15:16:19Z あとで読む youshow https://b.hatena.ne.jp/youshow/20170329#bookmark-329107489 2017-03-29T14:53:46Z security oonotakashi https://b.hatena.ne.jp/oonotakashi/20170329#bookmark-329107489 2017-03-29T14:48:22Z ashfcvrgnw22 https://b.hatena.ne.jp/ashfcvrgnw22/20170329#bookmark-329107489 2017-03-29T14:16:09Z rryu https://b.hatena.ne.jp/rryu/20170329#bookmark-329107489 『「カッコいい」以外のメリットがない仕掛け』かっこいい。 2017-03-29T14:06:05Z セキュリティ habarhaba https://b.hatena.ne.jp/habarhaba/20170329#bookmark-329107489 2017-03-29T14:03:24Z