198.51.100.22
01.10 00:57
198.51.100.23
12.10 00:36
198.51.100.24
08.10 08:05
198.51.100.13
28.09 00:57
198.51.100.14
11.10 15:19
198.51.100.15
05.10 17:44
198.51.100.31
28.09 00:57
198.51.100.32
11.10 11:30
198.51.100.18
08.10 11:16
198.51.100.19
02.10 00:57
198.51.100.29
11.10 17:59
198.51.100.30
10.10 12:15
198.51.100.17
11.10 10:39
198.51.100.27
06.10 13:57
198.51.100.28
28.09 00:57
198.51.100.20
11.10 15:16
198.51.100.21
08.10 19:42
198.51.100.25
29.09 00:57
198.51.100.26
11.10 21:52
198.51.100.35
11.10 19:05
198.51.100.11
11.10 13:39
198.51.100.12
08.10 20:22
198.51.100.16
03.10 00:57
198.51.100.33
07.10 14:28
198.51.100.34
28.09 00:57
La mappa disegna gli indirizzi che il vostro server ha bloccato, risolti in paesi e pesati per volume. Non è un feed di intelligence comprato altrove: ogni punto è traffico che ha raggiunto questa macchina ed è stato respinto.
Le mappe degli attacchi hanno fama di essere decorative e, usate come display da parete, se la meritano. Diventano utili quando le si osserva per settimane invece che per secondi, perché la forma del traffico è stabile e i suoi cambiamenti significano qualcosa. Una concentrazione improvvisa da un paese o da una rete indica di solito un singolo attore che percorre una lista, e questo giustifica un blocco più ampio di quello che Fail2ban applica da solo. Una distribuzione larga e uniforme è normale rumore di internet e non richiede nulla.
La geolocalizzazione è per natura approssimativa: trattate l’attribuzione per paese come un indizio e non come un’identificazione, perché VPN, proxy e macchine compromesse collocano regolarmente gli attaccanti altrove.