Bonjour,

C'est possible que ça vienne de l'extérieur (a l'époque ca pouvait être une
attaque par IP spoofing/paquet martien). Mais ça ne ce fait plus trop de
nos jours , les routeurs/firewall savent gérer cela

Le mar. 22 févr. 2022 à 11:50, Sil <[email protected]> a écrit :

> Le 22/02/2022 à 09:27, Sil a écrit :
> > /var/log/auth.log.2.gz:Feb 7 09:34:58 monserveur sshd[XXXX]:
> > Disconnected from invalid user Admin 192.168.X.X port XXXX [preauth]
>
> Mais est-ce que l'IP du fichier log peut provenir de l’extérieur ? Ou
> est-ce impossible ?
>
> Est-il possible de différencier les connexions nattées de la box et
> celles du réseau local ?
>
> Merci
>
> Sil
>
>

Répondre à