Der Sensor prüft die Quellen alle 5 Minuten und hält hier fest, was sich seit der letzten Prüfung geändert hat.
Eine einzelne Adresse, die von mehreren Schutzmechanismen gleichzeitig erfasst wurde. Das sind keine verstreuten Einträge mehr, sondern eine Abfolge von Handlungen: Aufklärung, Passwortversuche, Anmeldeversuch.
| Adresse | Schutzmechanismen | Ereignisse | Zuletzt |
|---|---|---|---|
| 198.51.100.28 | ssh fail2ban suricata | 28 | 11.10.2026 20:46 |
| 198.51.100.31 | fail2ban crowdsec | 4 | 06.10.2026 21:58 |
| Zeit | Schweregrad | Quelle | Nachricht | Anzahl |
|---|---|---|---|---|
| 11.10.2026 20:46 | Warnung | ssh |
SSH: Anmeldung von neuer Adresse deploy@198.51.100.28
|
1 |
| 11.10.2026 20:01 | Warnung | fail2ban | Fail2ban: neue Sperren | 6 |
| 11.10.2026 19:01 | Warnung | suricata |
Suricata: neue Treffer ET SCAN Nmap Scripting Engine User-Agent 198.51.100.28
|
14 |
| 11.10.2026 13:33 | Warnung | network |
Neuer Port von außen erreichbar 8080
|
1 |
| 11.10.2026 11:46 | Warnung | ssh |
SSH: Anmeldung von neuer Adresse sergey@198.51.100.24
|
1 |
| 11.10.2026 08:29 | Kritisch | falco |
Falco: kritische Ereignisse Write below /usr/bin
|
1 |
| 11.10.2026 07:56 | Warnung | suricata |
Suricata: neue Treffer ET WEB_SERVER SQL Injection Attempt 198.51.100.11
|
13 |
| 11.10.2026 07:19 | Kritisch | service | Schutzdienst gestoppt: suricata | 1 |
| 11.10.2026 06:21 | Warnung | network |
Neuer Port von außen erreichbar 5432
|
1 |
| 11.10.2026 05:44 | Information | service | Schutzdienst läuft wieder: crowdsec | 1 |
| 11.10.2026 03:03 | Information | service | Schutzdienst läuft wieder: crowdsec | 1 |
| 10.10.2026 12:33 | Kritisch | falco |
Falco: kritische Ereignisse Write below /usr/bin
|
1 |
| 10.10.2026 09:29 | Kritisch | service | Schutzdienst gestoppt: suricata | 1 |
| 10.10.2026 05:03 | Warnung | suricata |
Suricata: neue Treffer ET SCAN Nmap Scripting Engine User-Agent 198.51.100.21
|
3 |
| 10.10.2026 01:36 | Warnung | network |
Neuer Port von außen erreichbar 5432
|
1 |
| 09.10.2026 21:39 | Warnung | crowdsec |
CrowdSec: neue Entscheidungen 198.51.100.22 (crowdsecurity/ssh-bf)
|
1 |
| 09.10.2026 21:33 | Warnung | suricata |
Suricata: neue Treffer ET INFO Suspicious HTTP Request 198.51.100.15
|
4 |
| 09.10.2026 19:24 | Warnung | network |
Neuer Port von außen erreichbar 3000
|
1 |
| 09.10.2026 03:26 | Kritisch | falco |
Falco: kritische Ereignisse Read of sensitive file /etc/shadow
|
1 |
| 08.10.2026 17:14 | Warnung | fail2ban | Fail2ban: neue Sperren | 7 |
| 07.10.2026 15:09 | Information | service | Schutzdienst läuft wieder: crowdsec | 1 |
| 07.10.2026 10:02 | Information | service | Schutzdienst läuft wieder: crowdsec | 1 |
| 06.10.2026 22:16 | Warnung | network |
Neuer Port von außen erreichbar 8080
|
1 |
| 06.10.2026 21:58 | Warnung | fail2ban | Fail2ban: neue Sperren | 3 |
| 06.10.2026 11:58 | Warnung | crowdsec |
CrowdSec: neue Entscheidungen 198.51.100.31 (crowdsecurity/http-probing)
|
1 |