El sensor revisa las fuentes cada 5 minutos y registra aquí todo lo que ha cambiado desde la comprobación anterior.
Una misma dirección detectada por varias defensas a la vez. Ya no son líneas dispersas en el registro, sino una secuencia de acciones: reconocimiento, adivinación de contraseñas, intento de acceso.
| Dirección | Defensas | Eventos | Última vez |
|---|---|---|---|
| 198.51.100.13 | ssh fail2ban suricata | 31 | 12.10.2026 01:56 |
| Hora | Gravedad | Origen | Mensaje | Cantidad |
|---|---|---|---|---|
| 12.10.2026 01:56 | Advertencia | ssh |
SSH: acceso desde una dirección nueva deploy@198.51.100.13
|
1 |
| 12.10.2026 01:11 | Advertencia | fail2ban | Fail2ban: nuevos bloqueos | 6 |
| 12.10.2026 00:11 | Advertencia | suricata |
Suricata: nuevas alertas ET SCAN Nmap Scripting Engine User-Agent 198.51.100.13
|
14 |
| 11.10.2026 23:17 | Información | service | El servicio de protección vuelve a funcionar: crowdsec | 1 |
| 11.10.2026 21:20 | Advertencia | fail2ban | Fail2ban: nuevos bloqueos | 5 |
| 11.10.2026 19:59 | Crítico | service | Servicio de protección detenido: suricata | 1 |
| 11.10.2026 14:05 | Advertencia | network |
Un puerto nuevo es accesible desde fuera 5432
|
1 |
| 11.10.2026 13:03 | Advertencia | fail2ban | Fail2ban: nuevos bloqueos | 5 |
| 11.10.2026 05:57 | Advertencia | network |
Un puerto nuevo es accesible desde fuera 3000
|
1 |
| 11.10.2026 03:52 | Advertencia | fail2ban | Fail2ban: nuevos bloqueos | 5 |
| 11.10.2026 03:48 | Información | service | El servicio de protección vuelve a funcionar: crowdsec | 1 |
| 11.10.2026 00:23 | Crítico | ssh |
SSH: acceso como root deploy@198.51.100.20
|
1 |
| 10.10.2026 23:04 | Crítico | falco |
Falco: eventos críticos Read of sensitive file /etc/shadow
|
1 |
| 10.10.2026 21:20 | Advertencia | ssh |
SSH: acceso desde una dirección nueva deploy@198.51.100.14
|
1 |
| 10.10.2026 10:12 | Crítico | falco |
Falco: eventos críticos Write below /usr/bin
|
1 |
| 10.10.2026 05:01 | Advertencia | suricata |
Suricata: nuevas alertas ET SCAN Nmap Scripting Engine User-Agent 198.51.100.18
|
14 |
| 10.10.2026 01:34 | Advertencia | network |
Un puerto nuevo es accesible desde fuera 3000
|
1 |
| 10.10.2026 00:12 | Crítico | service | Servicio de protección detenido: suricata | 1 |
| 09.10.2026 14:11 | Información | service | El servicio de protección vuelve a funcionar: crowdsec | 1 |
| 09.10.2026 06:36 | Advertencia | suricata |
Suricata: nuevas alertas ET SCAN Nmap Scripting Engine User-Agent 198.51.100.35
|
9 |
| 08.10.2026 23:13 | Advertencia | suricata |
Suricata: nuevas alertas ET WEB_SERVER SQL Injection Attempt 198.51.100.18
|
23 |
| 07.10.2026 00:28 | Advertencia | suricata |
Suricata: nuevas alertas ET WEB_SERVER SQL Injection Attempt 198.51.100.13
|
9 |
| 06.10.2026 15:49 | Crítico | ssh |
SSH: acceso como root deploy@198.51.100.13
|
1 |
| 06.10.2026 14:12 | Advertencia | network |
Un puerto nuevo es accesible desde fuera 8080
|
1 |
| 06.10.2026 12:22 | Crítico | falco |
Falco: eventos críticos Shell spawned in a container (user=www-data)
|
1 |