인터넷에 열린 SSH 포트를 가지고 계신다면 하루에도 수백 번씩 SSH 연결 시도가 발생한다는 사실을 알고 계실 겁니다. 그리고 그 IPv4 주소를 조회해 보면 중국, 러시아 또는 다국적 서버 호스팅(클라우드) 회사가 출발지입니다. 그래서 개인이 할 수 있는 가장 효과적인 방법을 생각해 보았는데, 일정 기간 /var/log/auth.log를 모아두었다가 https://www.whatismyip.com/ 등의 IP 주소 정보를 조회할 수 있는 사이트에서 ASN IP Range를 찾아 서브넷 째로 차단하는 것이 낫겠다 싶었습니다. 어차피 국내에서만 접속이 되면 되니까요. 물론 SSH를 인터넷에 오픈할 때는 sshd_config를 수정해서 Password 인증을 비활성화하고 Public Key 인증만 가능하도..