An dieser Stelle möchte ich erneut den Einsatz von port knocking empfehlen
Ich habe das immer nicht gemacht, weil es noch eine Komponente im Stack ist, die unabdingbar funktionieren muss. Und weil ich sehr oft in Netzwerken unterwegs bin, die recht restriktiv konfiguriert sind, weswegen mein SSH-Port auch immer 22 ist.
Hast Du eine Empfehlung für eine Handy-App als Knocking-Client? Optimal wäre auch, wenn man durch das Knocking steuern könnte, ob der Port für alle Clients aufgemacht wird oder nur für die klopfende Absender-IP. Und IPv6 wäre Pflicht. Sigh, wenn man anfängt, mal zwei Minuten darüber nachzudenken …. Muss ich mich wohl tiefer mit beschäftigen.