Sensoren tjekker kilderne hvert femte minut og noterer her alt, der har ændret sig siden sidste tjek.
Én og samme adresse opdaget af flere beskyttelser på én gang. Det er ikke længere spredte linjer i loggen, men en række handlinger: rekognoscering, gæt på adgangskode, loginforsøg.
| Adresse | Beskyttelser | Hændelser | Sidst |
|---|---|---|---|
| 198.51.100.23 | ssh fail2ban suricata | 25 | 12.10.2026 00:12 |
| 198.51.100.18 | fail2ban ssh | 10 | 11.10.2026 20:10 |
| 198.51.100.19 | fail2ban crowdsec | 10 | 11.10.2026 20:10 |
| 198.51.100.14 | crowdsec fail2ban | 10 | 09.10.2026 13:10 |
| 198.51.100.28 | ssh crowdsec | 2 | 11.10.2026 00:47 |
| 198.51.100.26 | ssh crowdsec | 2 | 10.10.2026 10:49 |
| Tidspunkt | Alvorlighed | Kilde | Besked | Antal |
|---|---|---|---|---|
| 12.10.2026 00:12 | Advarsel | ssh |
SSH: login fra en ny adresse deploy@198.51.100.23
|
1 |
| 11.10.2026 23:27 | Advarsel | fail2ban | Fail2ban: nye blokeringer | 6 |
| 11.10.2026 22:32 | Information | service | Beskyttelsestjenesten kører igen: crowdsec | 1 |
| 11.10.2026 22:27 | Advarsel | suricata |
Suricata: nye alarmer ET SCAN Nmap Scripting Engine User-Agent 198.51.100.23
|
14 |
| 11.10.2026 21:26 | Kritisk | service | Beskyttelsestjenesten er standset: suricata | 1 |
| 11.10.2026 20:10 | Advarsel | fail2ban | Fail2ban: nye blokeringer | 9 |
| 11.10.2026 19:32 | Kritisk | ssh |
SSH: login som root admin@198.51.100.12
|
1 |
| 11.10.2026 17:24 | Advarsel | suricata |
Suricata: nye alarmer ET INFO Suspicious HTTP Request 198.51.100.32
|
7 |
| 11.10.2026 16:20 | Kritisk | ssh |
SSH: login som root deploy@198.51.100.18
|
1 |
| 11.10.2026 15:10 | Advarsel | network |
En ny port kan nås udefra 5432
|
1 |
| 11.10.2026 03:46 | Advarsel | ssh |
SSH: login fra en ny adresse sergey@198.51.100.12
|
1 |
| 11.10.2026 00:47 | Kritisk | ssh |
SSH: login som root deploy@198.51.100.28
|
1 |
| 10.10.2026 10:49 | Kritisk | ssh |
SSH: login som root sergey@198.51.100.26
|
1 |
| 10.10.2026 09:07 | Kritisk | falco |
Falco: kritiske hændelser Write below /usr/bin
|
1 |
| 09.10.2026 13:10 | Advarsel | crowdsec |
CrowdSec: nye afgørelser 198.51.100.14 (crowdsecurity/ssh-bf)
|
1 |
| 09.10.2026 11:41 | Information | service | Beskyttelsestjenesten kører igen: crowdsec | 1 |
| 09.10.2026 03:56 | Kritisk | ssh |
SSH: login som root sergey@198.51.100.12
|
1 |
| 08.10.2026 17:03 | Advarsel | crowdsec |
CrowdSec: nye afgørelser 198.51.100.26 (crowdsecurity/ssh-bf)
|
1 |
| 07.10.2026 22:54 | Advarsel | fail2ban | Fail2ban: nye blokeringer | 9 |
| 07.10.2026 08:52 | Advarsel | crowdsec |
CrowdSec: nye afgørelser 198.51.100.28 (crowdsecurity/http-bad-user-agent)
|
1 |
| 07.10.2026 04:01 | Kritisk | falco |
Falco: kritiske hændelser Read of sensitive file /etc/shadow
|
1 |
| 06.10.2026 22:49 | Kritisk | service | Beskyttelsestjenesten er standset: suricata | 1 |
| 06.10.2026 20:33 | Advarsel | crowdsec |
CrowdSec: nye afgørelser 198.51.100.19 (crowdsecurity/http-bad-user-agent)
|
1 |
| 06.10.2026 18:30 | Advarsel | fail2ban | Fail2ban: nye blokeringer | 4 |
| 06.10.2026 02:57 | Advarsel | network |
En ny port kan nås udefra 9000
|
1 |