[Linux-Biella] tentativi di accesso da IP 200.219.3.10

.: Federico Villa (Villinux) villinux a gmail.com
Ven 28 Gen 2022 09:47:16 CET


Il giorno mer 26 gen 2022 alle ore 11:25 Leonardo Buffa
<leonardo.buffa a bilug.it> ha scritto:
>
> ciao
>
> da giorni ho su parecchi server, tentativi di accesso dal suddetto IP
> e' abbastanza palese un tentativo di bruteforce. Sicuramente l'attacco
> non e' presidiato: i miei server accettano solo accesso con chiave SSL e
> per un po' ho messo in hosts.deny tutta la /16.
> Nonostante questo i tentativi continuano e l'ho infilato in iptables
> come DROP e anche ora, kern.log mostra che continua.
> Ho gia' segnalato la cosa ai relativi abuse@ se volete dare un'occhiata
> se avete macchine esposte iptabbatelo anche voi.
>
> PS: ovviamente ssh non ascolta sulla 22 ma su porte parecchio alte.

Grazie per la segnalazione!

hola
fede


Maggiori informazioni sulla lista Linux