OpenVPN - Erro TLS: falha no handshake TLS. Isso significa que alguém está tentando usar força bruta?

OpenVPN - Erro TLS: falha no handshake TLS. Isso significa que alguém está tentando usar força bruta?

Tenho usado a configuração do OpenVPN no meu roteador para acessar várias coisas na rede enquanto estou remoto. De vez em quando verifico os registros para ter certeza de que tudo está em ordem. Para minha surpresa, quando fui verificar hoje, vi a seguinte mensagem pop-up a cada poucos minutos (e o log volta alguns dias e não para). Com o IP mudando de vez em quando. O IP abaixo é um IP canadense e não é meu.

Se eu tentar me conectar à minha VPN enquanto estiver remoto, não haverá problemas, os logs parecerão corretos (aceita cifra e tudo mais) e a VPN funcionará como esperado.

Eu olhei em volta e só consigo encontrar pessoas postando isso quando estão tendo problemas para configurar sua VPN. Mas o meu está configurado e operacional. Então alguém está tentando invadir?

Quais são minhas opções além de desativar a VPN? Para chegar tão longe quanto estão agora, eles precisam de algo além do meu IP? Em outras palavras, alguma informação da minha VPN foi comprometida?

Por favor, deixe-me saber se você precisar de mais registros e obrigado.

Aug 31 19:37:03 r6300 daemon.err openvpn[20867]: 149.56.14.253 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Aug 31 19:37:03 r6300 daemon.err openvpn[20867]: 149.56.14.253 TLS Error: TLS handshake failed
Aug 31 19:37:03 r6300 daemon.notice openvpn[20867]: 149.56.14.253 SIGUSR1[soft,tls-error] received, client-instance restarting
Aug 31 19:37:04 r6300 daemon.notice openvpn[20867]: 149.56.14.253 TLS: Initial packet from [AF_INET6]::ffff:149.56.14.253:10011, sid=6a22eb44 5adb63fe

Responder1

Ok, depois de alguns dias de experiências, acho que encontrei uma solução. Esperamos que isso seja útil para alguém no futuro.

Parece que, semelhante a tentar invadir via SSH, existem bots por aí que tentam entrar na sua VPN? Faz sentido. Mas, assim como o SSH, eles verificam as portas padrão em busca de vítimas.

Portanto, a solução aqui foi não usar a porta Open VPN padrão (1194). Já se passaram cerca de 24 horas desde que fiz uma alteração e até agora tudo bem.

informação relacionada