Mapa útoků

IPset (ipsum)
117,802
3.31 MB — Preventivní ochrana
Fail2ban
53,686
26 jail — reaktivní ochrana
Celkem zablokováno
171,488
IPset + Fail2ban
Mapa útoků podle geografie
Nejčastější zdrojové země
25 unikátních IP v 14 zemích
United States 85
http-get-dos: 2nginx-http-auth: 1
198.51.100.22 01.10 00:57
198.51.100.23 12.10 00:36
198.51.100.24 08.10 08:05
China 83
exim: 2apache-shellshock: 1nginx-limit-req: 1postfix-sasl: 1
198.51.100.13 28.09 00:57
198.51.100.14 11.10 15:19
198.51.100.15 05.10 17:44
198.51.100.31 28.09 00:57
198.51.100.32 11.10 11:30
Romania 57
dovecot: 1apache-auth: 1
198.51.100.18 08.10 11:16
198.51.100.19 02.10 00:57
Singapore 54
pam-generic: 1mysqld-auth: 1
198.51.100.29 11.10 17:59
198.51.100.30 10.10 12:15
Netherlands 40
exim: 1
198.51.100.17 11.10 10:39
Bulgaria 36
apache-nohome: 1
198.51.100.27 06.10 13:57
Latvia 33
recidive-permanent: 1
198.51.100.28 28.09 00:57
India 28
php-url-fopen: 1apache-overflows: 1
198.51.100.20 11.10 15:16
198.51.100.21 08.10 19:42
Vietnam 21
exim: 2
198.51.100.25 29.09 00:57
198.51.100.26 11.10 21:52
Brazil 19
apache-noscript: 1
198.51.100.35 11.10 19:05
Russian Federation 18
mysqld-auth: 1portscan: 1
198.51.100.11 11.10 13:39
198.51.100.12 08.10 20:22
Germany 11
postfix-sasl: 1
198.51.100.16 03.10 00:57
Moldova 9
apache-nohome: 1
198.51.100.33 07.10 14:28
Indonesia 6
php-url-fopen: 1
198.51.100.34 28.09 00:57

Mapa útoků sestavená z vašich vlastních blokací

Mapa vynáší adresy, které zablokoval váš vlastní server, převedené na země a odstupňované podle objemu. Není to jinde koupený proud dat o hrozbách: každý bod je provoz, který dorazil na tento stroj a byl odmítnut.

Mapy útoků mají pověst ozdoby a jako obrazovka na zdi si ji zaslouží. Užitečnými se stávají, když je sledujete v řádu týdnů, a ne sekund, protože tvar provozu je stálý a jeho změny něco znamenají. Náhlé nakupení z jedné země nebo jedné sítě obvykle ukazuje na jediného aktéra procházejícího seznam, a to ospravedlňuje širší blokaci, než jakou Fail2ban nasadí sám. Široký a rovnoměrný rozptyl je běžný internetový šum a nevyžaduje nic.

Geolokalizace je ze své podstaty přibližná: berte přiřazení k zemi jako vodítko, ne jako identifikaci, protože VPN, proxy servery a napadené stroje umísťují útočníky pravidelně jinam, než kde jsou.