2016-03-04 3:34 GMT-05:00 ay pierre <[email protected]>:
> Salut a tous pourriez vous m'expliquer le principe de fail2ban?
tu fais des regles pour bannir automatiquement une ip qui fait un truc mal
* bruteforsce ssh - drop
* scan de port abusif -> drop
* whatever you want to refuse -> drop

>
> Le 4 mars 2016 à 09:14, Pierre Emeriaud <[email protected]> a écrit :
>>> Leur page http://www.blocklist.de/en/index.html confirme ce que je voyais 
>>> en analysant le fichier  http://lists.blocklist.de/lists/all.txt : entre 
>>> mercredi 2 à environ 1000 PST (soit 1800 GMT) et maintenant jeudi 3 2200 
>>> PST (soit vendredi 4 0600 GMT) j'ai constaté que leur liste a grossi de 
>>> ~25000 entrées à ~60000 entrées.
>>
>> J'ai constaté une grosse augmentation du trafic malicieux sur mes
>> honeypots depuis quelques jours. Je blackliste environ 2 à 3x plus
>> d'ip par jour qu'avant.
>>
>> Je n'ai pas analysé ça particulièrement, mais il ne semble pas y avoir
>> une origine géographique particulière.
>>
>>
>> ---------------------------
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>
>
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/



-- 
Cordialement
       -----------------------------------
 William Waisse
  http://waisse.org | http://neoskills.com | http://ww7.pe |
https://careers.stackoverflow.com/neofutur
"Computers are like air conditionners. They work better when you close windows."
"You have enemies? Good. That means you've stood up for something in your life."
"First they ignore you, then they laugh at you, then they fight you,
then you win"


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à