Czujnik sprawdza źródła co 5 minut i zapisuje tutaj wszystko, co zmieniło się od poprzedniej kontroli.
Jeden adres zauważony jednocześnie przez kilka zabezpieczeń. To już nie są rozproszone wpisy w dzienniku, lecz sekwencja działań: rozpoznanie, dobieranie hasła, próba logowania.
| Adres | Zabezpieczenia | Zdarzenia | Ostatnio |
|---|---|---|---|
| 198.51.100.28 | ssh fail2ban suricata | 28 | 11.10.2026 20:46 |
| 198.51.100.31 | fail2ban crowdsec | 4 | 06.10.2026 21:58 |
| Czas | Waga | Źródło | Wiadomość | Liczba |
|---|---|---|---|---|
| 11.10.2026 20:46 | Ostrzeżenie | ssh |
SSH: logowanie z nowego adresu deploy@198.51.100.28
|
1 |
| 11.10.2026 20:01 | Ostrzeżenie | fail2ban | Fail2ban: nowe blokady | 6 |
| 11.10.2026 19:01 | Ostrzeżenie | suricata |
Suricata: nowe alerty ET SCAN Nmap Scripting Engine User-Agent 198.51.100.28
|
14 |
| 11.10.2026 13:33 | Ostrzeżenie | network |
Nowy port jest osiągalny z zewnątrz 8080
|
1 |
| 11.10.2026 11:46 | Ostrzeżenie | ssh |
SSH: logowanie z nowego adresu sergey@198.51.100.24
|
1 |
| 11.10.2026 08:29 | Krytyczne | falco |
Falco: zdarzenia krytyczne Write below /usr/bin
|
1 |
| 11.10.2026 07:56 | Ostrzeżenie | suricata |
Suricata: nowe alerty ET WEB_SERVER SQL Injection Attempt 198.51.100.11
|
13 |
| 11.10.2026 07:19 | Krytyczne | service | Usługa ochrony zatrzymana: suricata | 1 |
| 11.10.2026 06:21 | Ostrzeżenie | network |
Nowy port jest osiągalny z zewnątrz 5432
|
1 |
| 11.10.2026 05:44 | Informacja | service | Usługa ochrony znów działa: crowdsec | 1 |
| 11.10.2026 03:03 | Informacja | service | Usługa ochrony znów działa: crowdsec | 1 |
| 10.10.2026 12:33 | Krytyczne | falco |
Falco: zdarzenia krytyczne Write below /usr/bin
|
1 |
| 10.10.2026 09:29 | Krytyczne | service | Usługa ochrony zatrzymana: suricata | 1 |
| 10.10.2026 05:03 | Ostrzeżenie | suricata |
Suricata: nowe alerty ET SCAN Nmap Scripting Engine User-Agent 198.51.100.21
|
3 |
| 10.10.2026 01:36 | Ostrzeżenie | network |
Nowy port jest osiągalny z zewnątrz 5432
|
1 |
| 09.10.2026 21:39 | Ostrzeżenie | crowdsec |
CrowdSec: nowe decyzje 198.51.100.22 (crowdsecurity/ssh-bf)
|
1 |
| 09.10.2026 21:33 | Ostrzeżenie | suricata |
Suricata: nowe alerty ET INFO Suspicious HTTP Request 198.51.100.15
|
4 |
| 09.10.2026 19:24 | Ostrzeżenie | network |
Nowy port jest osiągalny z zewnątrz 3000
|
1 |
| 09.10.2026 03:26 | Krytyczne | falco |
Falco: zdarzenia krytyczne Read of sensitive file /etc/shadow
|
1 |
| 08.10.2026 17:14 | Ostrzeżenie | fail2ban | Fail2ban: nowe blokady | 7 |
| 07.10.2026 15:09 | Informacja | service | Usługa ochrony znów działa: crowdsec | 1 |
| 07.10.2026 10:02 | Informacja | service | Usługa ochrony znów działa: crowdsec | 1 |
| 06.10.2026 22:16 | Ostrzeżenie | network |
Nowy port jest osiągalny z zewnątrz 8080
|
1 |
| 06.10.2026 21:58 | Ostrzeżenie | fail2ban | Fail2ban: nowe blokady | 3 |
| 06.10.2026 11:58 | Ostrzeżenie | crowdsec |
CrowdSec: nowe decyzje 198.51.100.31 (crowdsecurity/http-probing)
|
1 |