<?xml version="1.0" encoding="UTF-8" ?><oembed><version>1.0</version><provider_name>Jui-Nan Lin&#039;s Blog</provider_name><provider_url>https://jnlin.org</provider_url><author_name>jnlin</author_name><author_url>https://jnlin.org/author/jnlin/</author_url><title>自動擋暴力 try ssh 的 script (with pf)</title><html>從 http://anp.ath.cx/sshit/sshit.pl 改進的，現在不會 fork 一堆出來了。
這個版本是用 tail -F 讀 /var/log/auth.log，跟 sshit.pl 的作法不同。

Link: &lt;a href=&quot;http://www.csie.nctu.edu.tw/~jnlin/script/chkfw_select_pf.txt&quot;&gt;http://www.csie.nctu.edu.tw/~jnlin/script/chkfw_select_pf.txt&lt;/a&gt;

你必須要在 &lt;code&gt;/etc/pf.conf&lt;/code&gt; 加上:
&lt;code&gt;
table &lt;$PF_TABLE&gt; persist
block on $extdev from &lt;$PF_TABLE&gt; to any 
&lt;/code&gt;
才會真正 block 有惡意者的 IP。
</html><type>rich</type></oembed>