PSAD — detekcia skenovania portov

Nainštalované, ale služba nebeží. Spustite ju a zapnite automatické spustenie:
sudo systemctl enable --now psad
Ako nastaviť (FAQ)
PSAD
Nespustené
PSAD — detekcia skenovania portov
Zdroje
9
Zdroje
Automatické blokovania
2
Automatické blokovania
Max. hrozba
5
na škále 1–5
Najčastejšie zdroje skenovania
IPHrozbaPakety
198.51.100.19 5 2,289
198.51.100.13 5 761
198.51.100.15 4 2,173
198.51.100.12 3 1,113
198.51.100.18 3 566
198.51.100.14 2 1,039
198.51.100.11 2 263
198.51.100.17 1 1,100
198.51.100.16 1 463

Detekcia skenovania, ktorú Fail2ban nepokrýva

Fail2ban sleduje služby a reaguje na neúspešné prihlásenia. Toho, kto sa nikdy prihlásiť neskúsi, nevidí: adresa, ktorá prechádza vaše porty a hľadá niečo, s čím by sa dalo rozprávať, po sebe nezanechá žiadne neúspešné overenie, takže žiadny jail nezasiahne. PSAD túto medzeru zapĺňa tým, že číta záznamy logu iptables o zahodenej prevádzke a hodnotí, čo nájde.

Táto stránka ukazuje adresy, ktoré PSAD označil, pridelenú úroveň nebezpečenstva, koľko paketov poslali a na ktoré porty mierili. Úroveň ide od jednej do piatich a treba ju čítať v súvislostiach: jediné klopnutie na zatvorený port je šum na pozadí pri každej verejnej adrese, kým metodické prejdenie stoviek portov z jedného zdroja zvyčajne predchádza pokusu proti tomu, čo sa ukáže ako otvorené.

Aby PSAD vôbec niečo videl, potrebuje vo firewalle logovacie pravidlo, a práve to je takmer vždy dôvod jeho mlčania po čerstvej inštalácii. Stránka UFW v tomto paneli ukazuje, či je také logovanie na mieste.