198.51.100.22
01.10 00:57
198.51.100.23
12.10 00:36
198.51.100.24
08.10 08:05
198.51.100.13
28.09 00:57
198.51.100.14
11.10 15:19
198.51.100.15
05.10 17:44
198.51.100.31
28.09 00:57
198.51.100.32
11.10 11:30
198.51.100.18
08.10 11:16
198.51.100.19
02.10 00:57
198.51.100.29
11.10 17:59
198.51.100.30
10.10 12:15
198.51.100.17
11.10 10:39
198.51.100.27
06.10 13:57
198.51.100.28
28.09 00:57
198.51.100.20
11.10 15:16
198.51.100.21
08.10 19:42
198.51.100.25
29.09 00:57
198.51.100.26
11.10 21:52
198.51.100.35
11.10 19:05
198.51.100.11
11.10 13:39
198.51.100.12
08.10 20:22
198.51.100.16
03.10 00:57
198.51.100.33
07.10 14:28
198.51.100.34
28.09 00:57
نقشه نشانیهایی را میکشد که سرور خودتان مسدود کرده، به کشورها تحلیلشده و بر پایهٔ حجم مقیاسبندیشده. این جریان دادهٔ تهدید خریداریشده از جای دیگر نیست: هر نقطه ترافیکی است که به این ماشین رسیده و پس زده شده است.
نقشههای حمله آوازهٔ تزئین دارند و بهعنوان نمایشگر دیواری همان را میارزند. آنگاه سودمند میشوند که هفتهها به آنها نگاه کنید نه ثانیهها، چون شکل ترافیک پایدار است و دگرگونی در آن معنایی دارد. تراکم ناگهانی از یک کشور یا یک شبکه معمولاً از یک بازیگر واحد خبر میدهد که فهرستی را پیش میبرد، و همین مسدودسازی گستردهتر از آنچه Fail2ban خودبهخود اعمال میکند را توجیه میکند. پراکندگی گسترده و یکنواخت اما همهمهٔ عادی اینترنت است و هیچ نمیطلبد.
مکانیابی جغرافیایی ذاتاً تقریبی است: انتساب به کشور را سرنخ بدانید نه شناسایی، چون شبکههای خصوصی مجازی، واسطها و ماشینهای ربودهشده مهاجمان را مرتب جایی غیر از جای واقعیشان مینشانند.