Mappa degli attacchi

IPset (ipsum)
117,802
3.31 MB — Protezione preventiva
Fail2ban
53,686
26 jail — protezione reattiva
Totale bloccati
171,488
IPset + Fail2ban
Mappa geografica degli attacchi
Top paesi di origine
25 IP univoci in 14 Paesi
United States 85
http-get-dos: 2nginx-http-auth: 1
198.51.100.22 01.10 00:57
198.51.100.23 12.10 00:36
198.51.100.24 08.10 08:05
China 83
exim: 2apache-shellshock: 1nginx-limit-req: 1postfix-sasl: 1
198.51.100.13 28.09 00:57
198.51.100.14 11.10 15:19
198.51.100.15 05.10 17:44
198.51.100.31 28.09 00:57
198.51.100.32 11.10 11:30
Romania 57
dovecot: 1apache-auth: 1
198.51.100.18 08.10 11:16
198.51.100.19 02.10 00:57
Singapore 54
pam-generic: 1mysqld-auth: 1
198.51.100.29 11.10 17:59
198.51.100.30 10.10 12:15
Netherlands 40
exim: 1
198.51.100.17 11.10 10:39
Bulgaria 36
apache-nohome: 1
198.51.100.27 06.10 13:57
Latvia 33
recidive-permanent: 1
198.51.100.28 28.09 00:57
India 28
php-url-fopen: 1apache-overflows: 1
198.51.100.20 11.10 15:16
198.51.100.21 08.10 19:42
Vietnam 21
exim: 2
198.51.100.25 29.09 00:57
198.51.100.26 11.10 21:52
Brazil 19
apache-noscript: 1
198.51.100.35 11.10 19:05
Russian Federation 18
mysqld-auth: 1portscan: 1
198.51.100.11 11.10 13:39
198.51.100.12 08.10 20:22
Germany 11
postfix-sasl: 1
198.51.100.16 03.10 00:57
Moldova 9
apache-nohome: 1
198.51.100.33 07.10 14:28
Indonesia 6
php-url-fopen: 1
198.51.100.34 28.09 00:57

Una mappa degli attacchi costruita sui vostri ban

La mappa disegna gli indirizzi che il vostro server ha bloccato, risolti in paesi e pesati per volume. Non è un feed di intelligence comprato altrove: ogni punto è traffico che ha raggiunto questa macchina ed è stato respinto.

Le mappe degli attacchi hanno fama di essere decorative e, usate come display da parete, se la meritano. Diventano utili quando le si osserva per settimane invece che per secondi, perché la forma del traffico è stabile e i suoi cambiamenti significano qualcosa. Una concentrazione improvvisa da un paese o da una rete indica di solito un singolo attore che percorre una lista, e questo giustifica un blocco più ampio di quello che Fail2ban applica da solo. Una distribuzione larga e uniforme è normale rumore di internet e non richiede nulla.

La geolocalizzazione è per natura approssimativa: trattate l’attribuzione per paese come un indizio e non come un’identificazione, perché VPN, proxy e macchine compromesse collocano regolarmente gli attaccanti altrove.