Hi,
sieht jemand die Notwendigkeit, dass Dienste wie SSH, Remote Desktop und VNC von TOR exit nodes erreichbar sein müssen?
Wir sehen relativ viel Loginversuche von da und auch bei den letzten Sicherheitszwischenfällen im DFN waren solche Knoten relativ prominent.
Ich persönlich sehe da keinen großen Verlust, wenn wir eine entsprechende Liste verwenden, um diese Dienste gegen solche IPs abzuschotten.
Web/E-Mail würde ich weiterhin offen halten, da macht es Sinn (auch wenn der Angriffspegel da ähnlich hoch ist).
Feedback erbeten.
Gruß, Jens Hektor