@stafwag @knasman I use a non-standard port on my router for ssh (keep 22 internally though for ease of me), but it still gets found, although probably not nearly as much as external 22. I tried #knockd, but found it to be a bit unwieldy. If you really want to have external ssh, look at google-authenticator (https://wiki.archlinux.org/title/Google_Authenticator). Or, as stafwag mentioned, a #VPN. I use an IPSEC #VPN b/c all the client OS have drivers built in. https://github.com/gitbls/pistrong
Große Klasse dieses #knockd. Die versuchen was zu entdecken und das was sie finden ist auf Teufel komm raus so was von richtig das man es nicht umkonfigurieren kann. Das 127.0.0.1 für so eine Anwendung kaum Sinn macht spielt keine Rolle. Wie zum Teufel soll ich von extern bitte ein #Portknocking auf 127.0.0.1 machen?