حسگر هر ۵ دقیقه منابع را بررسی میکند و هرچه از بررسی پیشین تغییر کرده باشد اینجا ثبت میکند.
یک نشانی که چند لایه حفاظتی همزمان آن را شناسایی کردهاند. اینها دیگر سطرهای پراکنده در فهرست نیستند، بلکه زنجیرهای از اقدامها هستند: شناسایی، حدس رمز عبور، تلاش برای ورود.
| نشانی | لایههای حفاظتی | رویدادها | آخرین بار |
|---|---|---|---|
| 198.51.100.23 | ssh fail2ban suricata | 25 | 12.10.2026 00:12 |
| 198.51.100.18 | fail2ban ssh | 10 | 11.10.2026 20:10 |
| 198.51.100.19 | fail2ban crowdsec | 10 | 11.10.2026 20:10 |
| 198.51.100.14 | crowdsec fail2ban | 10 | 09.10.2026 13:10 |
| 198.51.100.28 | ssh crowdsec | 2 | 11.10.2026 00:47 |
| 198.51.100.26 | ssh crowdsec | 2 | 10.10.2026 10:49 |
| زمان | شدت | منبع | پیام | تعداد |
|---|---|---|---|---|
| 12.10.2026 00:12 | هشدار | ssh |
SSH: ورود از نشانی تازه deploy@198.51.100.23
|
1 |
| 11.10.2026 23:27 | هشدار | fail2ban | Fail2ban: مسدودسازیهای تازه | 6 |
| 11.10.2026 22:32 | اطلاع | service | سرویس محافظ دوباره کار میکند: crowdsec | 1 |
| 11.10.2026 22:27 | هشدار | suricata |
Suricata: هشدارهای تازه ET SCAN Nmap Scripting Engine User-Agent 198.51.100.23
|
14 |
| 11.10.2026 21:26 | بحرانی | service | سرویس محافظ متوقف شد: suricata | 1 |
| 11.10.2026 20:10 | هشدار | fail2ban | Fail2ban: مسدودسازیهای تازه | 9 |
| 11.10.2026 19:32 | بحرانی | ssh |
SSH: ورود با root admin@198.51.100.12
|
1 |
| 11.10.2026 17:24 | هشدار | suricata |
Suricata: هشدارهای تازه ET INFO Suspicious HTTP Request 198.51.100.32
|
7 |
| 11.10.2026 16:20 | بحرانی | ssh |
SSH: ورود با root deploy@198.51.100.18
|
1 |
| 11.10.2026 15:10 | هشدار | network |
درگاه تازهای از بیرون در دسترس است 5432
|
1 |
| 11.10.2026 03:46 | هشدار | ssh |
SSH: ورود از نشانی تازه sergey@198.51.100.12
|
1 |
| 11.10.2026 00:47 | بحرانی | ssh |
SSH: ورود با root deploy@198.51.100.28
|
1 |
| 10.10.2026 10:49 | بحرانی | ssh |
SSH: ورود با root sergey@198.51.100.26
|
1 |
| 10.10.2026 09:07 | بحرانی | falco |
Falco: رویدادهای بحرانی Write below /usr/bin
|
1 |
| 09.10.2026 13:10 | هشدار | crowdsec |
CrowdSec: تصمیمهای تازه 198.51.100.14 (crowdsecurity/ssh-bf)
|
1 |
| 09.10.2026 11:41 | اطلاع | service | سرویس محافظ دوباره کار میکند: crowdsec | 1 |
| 09.10.2026 03:56 | بحرانی | ssh |
SSH: ورود با root sergey@198.51.100.12
|
1 |
| 08.10.2026 17:03 | هشدار | crowdsec |
CrowdSec: تصمیمهای تازه 198.51.100.26 (crowdsecurity/ssh-bf)
|
1 |
| 07.10.2026 22:54 | هشدار | fail2ban | Fail2ban: مسدودسازیهای تازه | 9 |
| 07.10.2026 08:52 | هشدار | crowdsec |
CrowdSec: تصمیمهای تازه 198.51.100.28 (crowdsecurity/http-bad-user-agent)
|
1 |
| 07.10.2026 04:01 | بحرانی | falco |
Falco: رویدادهای بحرانی Read of sensitive file /etc/shadow
|
1 |
| 06.10.2026 22:49 | بحرانی | service | سرویس محافظ متوقف شد: suricata | 1 |
| 06.10.2026 20:33 | هشدار | crowdsec |
CrowdSec: تصمیمهای تازه 198.51.100.19 (crowdsecurity/http-bad-user-agent)
|
1 |
| 06.10.2026 18:30 | هشدار | fail2ban | Fail2ban: مسدودسازیهای تازه | 4 |
| 06.10.2026 02:57 | هشدار | network |
درگاه تازهای از بیرون در دسترس است 9000
|
1 |