Új hozzászólás Aktív témák

  • brickm

    őstag

    Csináltam a routerbe egy filtert, ami figyeli,ha a 80-as portomat meg akarja nyitni valaki.
    Aránylag gyorsan, kb fél óra alatt jöttek is látogatók.
    MEgnézegettem az IP címeket loouppal, van közte magyar, Digis előfizető is.
    Na most én is digis vagyok, de nem én néztem(belső hálóról érkező kérést nem naplóz, tehát kintről jött) és nem is az én IP-m szerepel a logban.

    Kérdés, miért jöhetnek ezek a lekérezések felém?
    Valami spam szerver (aminek van magyar botja is) próbálkozik nálam?
    a tartományok:
    85.17.24.xxx
    37.203.214.xxx
    193.105.134.xxx
    159.122.222.xxx
    146.185.239.xxx
    188.143.57.xxx
    31.146.253.xxx

    Csináltam ftp és ssh brute force logot is, ami ki is tiltja az addresst, X alkalom után.
    Érdemes lehet az admin fiókot csak helyi hálóról való elérésre beállítani, esetleg X szerviz IP címre, ami mondjuk 100.0.0.1 és csak az ether5-ön éri el az eszközt, az összes többi pedig korlátozott felhazsnáló legyen?

    Illetve mégegy:
    138.91.148.176

    Konkrétan SSH bruteforce-on kaptam. Microsoft-os IP. WTF

    [ Szerkesztve ]

Új hozzászólás Aktív témák