sudo systemctl enable --now psad
| IP | Hrozba | Pakety |
|---|---|---|
198.51.100.19 |
5 | 2,289 |
198.51.100.13 |
5 | 761 |
198.51.100.15 |
4 | 2,173 |
198.51.100.12 |
3 | 1,113 |
198.51.100.18 |
3 | 566 |
198.51.100.14 |
2 | 1,039 |
198.51.100.11 |
2 | 263 |
198.51.100.17 |
1 | 1,100 |
198.51.100.16 |
1 | 463 |
Fail2ban sleduje služby a reaguje na neúspešné prihlásenia. Toho, kto sa nikdy prihlásiť neskúsi, nevidí: adresa, ktorá prechádza vaše porty a hľadá niečo, s čím by sa dalo rozprávať, po sebe nezanechá žiadne neúspešné overenie, takže žiadny jail nezasiahne. PSAD túto medzeru zapĺňa tým, že číta záznamy logu iptables o zahodenej prevádzke a hodnotí, čo nájde.
Táto stránka ukazuje adresy, ktoré PSAD označil, pridelenú úroveň nebezpečenstva, koľko paketov poslali a na ktoré porty mierili. Úroveň ide od jednej do piatich a treba ju čítať v súvislostiach: jediné klopnutie na zatvorený port je šum na pozadí pri každej verejnej adrese, kým metodické prejdenie stoviek portov z jedného zdroja zvyčajne predchádza pokusu proti tomu, čo sa ukáže ako otvorené.
Aby PSAD vôbec niečo videl, potrebuje vo firewalle logovacie pravidlo, a práve to je takmer vždy dôvod jeho mlčania po čerstvej inštalácii. Stránka UFW v tomto paneli ukazuje, či je také logovanie na mieste.