Il sensore controlla le fonti ogni 5 minuti e registra qui tutto ciò che è cambiato dal controllo precedente.
Un unico indirizzo rilevato da più difese contemporaneamente. Non sono più righe sparse nel registro, ma una sequenza di azioni: ricognizione, tentativi di password, tentativo di accesso.
| Indirizzo | Difese | Eventi | Ultima volta |
|---|---|---|---|
| 198.51.100.23 | ssh fail2ban suricata | 25 | 12.10.2026 00:12 |
| 198.51.100.18 | fail2ban ssh | 10 | 11.10.2026 20:10 |
| 198.51.100.19 | fail2ban crowdsec | 10 | 11.10.2026 20:10 |
| 198.51.100.14 | crowdsec fail2ban | 10 | 09.10.2026 13:10 |
| 198.51.100.28 | ssh crowdsec | 2 | 11.10.2026 00:47 |
| 198.51.100.26 | ssh crowdsec | 2 | 10.10.2026 10:49 |
| Ora | Gravità | Origine | Messaggio | Quantità |
|---|---|---|---|---|
| 12.10.2026 00:12 | Avviso | ssh |
SSH: accesso da un indirizzo nuovo deploy@198.51.100.23
|
1 |
| 11.10.2026 23:27 | Avviso | fail2ban | Fail2ban: nuovi blocchi | 6 |
| 11.10.2026 22:32 | Informazione | service | Servizio di protezione di nuovo attivo: crowdsec | 1 |
| 11.10.2026 22:27 | Avviso | suricata |
Suricata: nuovi avvisi ET SCAN Nmap Scripting Engine User-Agent 198.51.100.23
|
14 |
| 11.10.2026 21:26 | Critico | service | Servizio di protezione fermo: suricata | 1 |
| 11.10.2026 20:10 | Avviso | fail2ban | Fail2ban: nuovi blocchi | 9 |
| 11.10.2026 19:32 | Critico | ssh |
SSH: accesso come root admin@198.51.100.12
|
1 |
| 11.10.2026 17:24 | Avviso | suricata |
Suricata: nuovi avvisi ET INFO Suspicious HTTP Request 198.51.100.32
|
7 |
| 11.10.2026 16:20 | Critico | ssh |
SSH: accesso come root deploy@198.51.100.18
|
1 |
| 11.10.2026 15:10 | Avviso | network |
Una nuova porta è raggiungibile dall’esterno 5432
|
1 |
| 11.10.2026 03:46 | Avviso | ssh |
SSH: accesso da un indirizzo nuovo sergey@198.51.100.12
|
1 |
| 11.10.2026 00:47 | Critico | ssh |
SSH: accesso come root deploy@198.51.100.28
|
1 |
| 10.10.2026 10:49 | Critico | ssh |
SSH: accesso come root sergey@198.51.100.26
|
1 |
| 10.10.2026 09:07 | Critico | falco |
Falco: eventi critici Write below /usr/bin
|
1 |
| 09.10.2026 13:10 | Avviso | crowdsec |
CrowdSec: nuove decisioni 198.51.100.14 (crowdsecurity/ssh-bf)
|
1 |
| 09.10.2026 11:41 | Informazione | service | Servizio di protezione di nuovo attivo: crowdsec | 1 |
| 09.10.2026 03:56 | Critico | ssh |
SSH: accesso come root sergey@198.51.100.12
|
1 |
| 08.10.2026 17:03 | Avviso | crowdsec |
CrowdSec: nuove decisioni 198.51.100.26 (crowdsecurity/ssh-bf)
|
1 |
| 07.10.2026 22:54 | Avviso | fail2ban | Fail2ban: nuovi blocchi | 9 |
| 07.10.2026 08:52 | Avviso | crowdsec |
CrowdSec: nuove decisioni 198.51.100.28 (crowdsecurity/http-bad-user-agent)
|
1 |
| 07.10.2026 04:01 | Critico | falco |
Falco: eventi critici Read of sensitive file /etc/shadow
|
1 |
| 06.10.2026 22:49 | Critico | service | Servizio di protezione fermo: suricata | 1 |
| 06.10.2026 20:33 | Avviso | crowdsec |
CrowdSec: nuove decisioni 198.51.100.19 (crowdsecurity/http-bad-user-agent)
|
1 |
| 06.10.2026 18:30 | Avviso | fail2ban | Fail2ban: nuovi blocchi | 4 |
| 06.10.2026 02:57 | Avviso | network |
Una nuova porta è raggiungibile dall’esterno 9000
|
1 |