sudo systemctl enable --now psad
| IP | خطرہ | پیکٹس |
|---|---|---|
198.51.100.12 |
5 | 157 |
198.51.100.16 |
4 | 355 |
198.51.100.14 |
3 | 1,293 |
198.51.100.13 |
3 | 555 |
198.51.100.17 |
3 | 53 |
198.51.100.15 |
2 | 1,429 |
198.51.100.18 |
2 | 1,348 |
198.51.100.11 |
2 | 457 |
Fail2ban سروسز پر نظر رکھتا ہے اور ناکام لاگ ان پر ردِعمل دیتا ہے۔ جو کبھی لاگ ان کی کوشش ہی نہ کرے اسے وہ نہیں دیکھتا: ایسا پتہ جو آپ کے پورٹس چھانتا پھرے کہ بات کرنے کو کچھ ملے، اپنے پیچھے کوئی ناکام تصدیق نہیں چھوڑتا، اس لیے کوئی جیل نہیں چلتا۔ PSAD یہ خلا پُر کرتا ہے: وہ ردی ٹریفک کے بارے میں iptables کے لاگ اندراجات پڑھتا ہے اور جو ملے اسے درجہ دیتا ہے۔
یہ صفحہ وہ پتے دکھاتا ہے جنہیں PSAD نے نشان زد کیا، انہیں دیا گیا خطرے کا درجہ، انہوں نے کتنے پیکٹ بھیجے اور کن پورٹس کا رخ کیا۔ درجہ ایک سے پانچ تک جاتا ہے اور اسے سیاق میں پڑھنا چاہیے: بند پورٹ پر ایک اکیلی دستک ہر عوامی پتے پر پس منظر کا شور ہے، جب کہ ایک ہی مآخذ سے سینکڑوں پورٹس کی منظم چھان بین عموماً اس کے خلاف کوشش سے پہلے ہوتی ہے جو کھلا نکل آئے۔
کچھ بھی دیکھنے کے لیے PSAD کو آپ کی فائر وال میں لاگنگ کا ایک قاعدہ درکار ہے، اور تازہ تنصیب کے بعد اس کی خاموشی کی وجہ تقریباً ہمیشہ یہی ہوتی ہے۔ اس پینل کا UFW صفحہ بتاتا ہے کہ وہ لاگنگ اپنی جگہ موجود ہے یا نہیں۔