198.51.100.13
29.09 21:15
198.51.100.14
11.10 12:23
198.51.100.15
06.10 10:19
198.51.100.31
28.09 21:15
198.51.100.32
11.10 19:10
198.51.100.22
28.09 21:15
198.51.100.23
11.10 15:24
198.51.100.24
08.10 15:09
198.51.100.25
02.10 21:15
198.51.100.26
11.10 20:45
198.51.100.29
11.10 20:26
198.51.100.30
08.10 19:47
198.51.100.18
06.10 14:30
198.51.100.19
27.09 21:15
198.51.100.11
11.10 15:01
198.51.100.12
07.10 08:06
198.51.100.35
11.10 16:30
198.51.100.17
11.10 11:12
198.51.100.20
11.10 07:38
198.51.100.21
08.10 15:12
198.51.100.28
03.10 21:15
198.51.100.27
05.10 12:17
198.51.100.34
02.10 21:15
198.51.100.33
08.10 20:37
198.51.100.16
29.09 21:15
Мапа наносить адреси, які заблокував ваш власний сервер, розв’язані до країн і масштабовані за обсягом. Це не куплений деінде потік даних про загрози: кожна точка — це трафік, що дістався цієї машини і був відвернутий.
Мапи атак мають славу прикраси, і як екран на стіні вони її заслуговують. Корисними вони стають, коли дивитися на них тижнями, а не секундами, бо форма трафіку стала, а зміни в ній щось означають. Раптове згущення з однієї країни чи однієї мережі зазвичай вказує на єдиного діяча, який опрацьовує список, і це виправдовує ширше блокування, ніж те, що Fail2ban накладає сам. Широке й рівномірне розсіяння — звичайний інтернет-шум, і воно нічого не потребує.
Геолокація за своєю природою приблизна: сприймайте віднесення до країни як підказку, а не як ідентифікацію, бо VPN, проксі та захоплені машини регулярно розміщують нападників не там, де вони насправді.