Warum ich SSH-Port 22 komplett schließe (und was ich stattdessen nutze)
I close SSH port 22 (and what I use instead)

Die meisten SSH-Härtungsanleitungen enden bei Key-only-Auth und fail2ban. Doch wenn dein Server eine öffentliche IP hat, bleibt Port 22 offen – für jeden Scanner sichtbar. Michele Bologna zeigt, wie er mit Single Packet Authorization (SPA) und fwknop den SSH-Daemon unsichtbar macht: kein Banner, keine Antwort, nichts für nmap. Der Artikel erklärt die Schlüsselgenerierung, die Ansible-Deployment-Seite und die Einbindung in SSH-Config und Ansible. Zusätzlich nutzt er Tailscale als parallelen Zugangsweg. Das Ergebnis: Port 22 ist für die Außenwelt wirklich geschlossen – nur wer den kryptografisch signierten UDP-Paket besitzt, kommt durch.
Es ist nicht Sicherheit durch Obskurität. Der Port ist nicht hinter einer cleveren Portnummer versteckt. Er ist wirklich geschlossen.