Bonjour, C'est possible que ça vienne de l'extérieur (a l'époque ca pouvait être une attaque par IP spoofing/paquet martien). Mais ça ne ce fait plus trop de nos jours , les routeurs/firewall savent gérer cela
Le mar. 22 févr. 2022 à 11:50, Sil <[email protected]> a écrit : > Le 22/02/2022 à 09:27, Sil a écrit : > > /var/log/auth.log.2.gz:Feb 7 09:34:58 monserveur sshd[XXXX]: > > Disconnected from invalid user Admin 192.168.X.X port XXXX [preauth] > > Mais est-ce que l'IP du fichier log peut provenir de l’extérieur ? Ou > est-ce impossible ? > > Est-il possible de différencier les connexions nattées de la box et > celles du réseau local ? > > Merci > > Sil > >

