
Não consegui encontrar nenhum documento sobre como ativar a proteção de força bruta para o hipervisor ESXi (incluindo SSH).
A maioria dos meus servidores Linux bloqueará IPs que tentarem fazer login mais de X vezes com o usuário/senha errados. Existe algo semelhante para ESXi?
Responder1
A funcionalidade a que você está se referindo é geralmente implementada por complementos como o fail2ban. Isso não está disponível ou já está integrado ao ESXi.
No entanto, o ESXi 6.0 introduziu o bloqueio da conta root após muitas falhas de logon. Não é o mesmo, mas definitivamente melhor que nada: http://pubs.vmware.com/vsphere-60/index.jsp#com.vmware.vsphere.security.doc/GUID-DC96FFDB-F5F2-43EC-8C73-05ACDAE6BE43.html
De qualquer forma, você realmente não deve conectar a interface de gerenciamento de um host ESXi diretamente à Internet – e – você deve habilitar o acesso SSH apenas temporariamente quando necessário. Usar o firewall integrado ESXi é outra opção para restringir o acesso.
Responder2
Concordo com @EEAA, você nunca deve expor sua interface de gerenciamento ESXi à Internet ou a qualquer outra rede igualmente insegura.
Dito isto, o ESXi possui um firewall de host que você pode configurar para restringir o acesso de endereços IP diferentes dos especificados.
Responder3
Existe um firewall no vsphere que só pode permitir o acesso de IP especificado, mas não é bom o suficiente como o fail2bin, muitos testes com falha para o login bloquearão todos os usuários, isso não é nada bom, impedirá o usuário normal de usar o gerenciamento da web também.