Hetzner: Rate-Limit auf Port 22

greystone

Active Member
Ich habe gerade einen neuen Server bei Hetzner in Betrieb genommen. Scheint so, als ob die ein Rate-Limit auf Port 22 haben.

Also 5 SYN-Pakete (= 5 x Verbindungsaufbau), dann machen die den Port erstmal für <=10 Min dicht.

Der Support weiss von nichts, behauptet es gäbe kein Rate-Limit, verweist auf die Selbstverantworltichkeit der Serveradministration für dedizierte Serverprodukte und hat mir ansonsten empfohlen mal im Rechenzentrum anzurufen. SSH-Port umlegen hilft.

Code:
$ while :;do echo "$(date) : $(nmap -p22 1.2.3.4 2>&1|grep 22/)";sleep 5;done

Mo 18. Nov 16:40:13 CET 2024 : 22/tcp open  ssh
Mo 18. Nov 16:40:18 CET 2024 : 22/tcp open  ssh
Mo 18. Nov 16:40:23 CET 2024 : 22/tcp open  ssh
Mo 18. Nov 16:40:28 CET 2024 : 22/tcp open  ssh
Mo 18. Nov 16:40:33 CET 2024 : 22/tcp open  ssh
Mo 18. Nov 16:40:38 CET 2024 : 22/tcp filtered ssh
Mo 18. Nov 16:40:43 CET 2024 : 22/tcp filtered ssh
Mo 18. Nov 16:40:49 CET 2024 : 22/tcp filtered ssh
Mo 18. Nov 16:40:54 CET 2024 : 22/tcp filtered ssh
Mo 18. Nov 16:40:59 CET 2024 : 22/tcp filtered ssh
Mo 18. Nov 16:41:04 CET 2024 : 22/tcp filtered ssh
Mo 18. Nov 16:41:10 CET 2024 : 22/tcp filtered ssh
Mo 18. Nov 16:41:15 CET 2024 : 22/tcp filtered ssh
Mo 18. Nov 16:41:20 CET 2024 : 22/tcp filtered ssh
Mo 18. Nov 16:41:25 CET 2024 : 22/tcp filtered ssh
Mo 18. Nov 16:41:31 CET 2024 : 22/tcp filtered ssh
Mo 18. Nov 16:41:36 CET 2024 : 22/tcp filtered ssh
^C

$ while :;do echo "$(date) : $(nmap -p12345 1.2.3.4 2>&1|grep 12345/)";sleep 5;done

Mo 18. Nov 16:41:51 CET 2024 : 12345/tcp open  unknown
Mo 18. Nov 16:41:56 CET 2024 : 12345/tcp open  unknown
Mo 18. Nov 16:42:01 CET 2024 : 12345/tcp open  unknown
Mo 18. Nov 16:42:06 CET 2024 : 12345/tcp open  unknown
Mo 18. Nov 16:42:11 CET 2024 : 12345/tcp open  unknown
Mo 18. Nov 16:42:16 CET 2024 : 12345/tcp open  unknown
Mo 18. Nov 16:42:21 CET 2024 : 12345/tcp open  unknown
Mo 18. Nov 16:42:26 CET 2024 : 12345/tcp open  unknown
Mo 18. Nov 16:42:31 CET 2024 : 12345/tcp open  unknown
^C

Das ist neu. Bei einem anderen dedizierten Server habe ich das auch gerade mal getestet. Da ist kein Block.
 
Last edited:
Back
Top