PSAD — پورٹ اسکیننگ کا پتہ لگانا

انسٹال ہے، مگر سروس نہیں چل رہی۔ اسے چلائیں اور خودکار آغاز فعال کریں:
sudo systemctl enable --now psad
کیسے سیٹ کریں (FAQ)
PSAD
نہیں چل رہا
PSAD — پورٹ اسکیننگ کا پتہ لگانا
ذرائع
8
ذرائع
خودکار بلاکس
0
خودکار بلاکس
زیادہ سے زیادہ خطرہ
5
پیمانہ 1–5 پر
اسکیننگ کے سرفہرست ذرائع
IPخطرہپیکٹس
198.51.100.12 5 157
198.51.100.16 4 355
198.51.100.14 3 1,293
198.51.100.13 3 555
198.51.100.17 3 53
198.51.100.15 2 1,429
198.51.100.18 2 1,348
198.51.100.11 2 457

وہ اسکین نشاندہی جو Fail2ban نہیں ڈھانپتا

‏Fail2ban سروسز پر نظر رکھتا ہے اور ناکام لاگ ان پر ردِعمل دیتا ہے۔ جو کبھی لاگ ان کی کوشش ہی نہ کرے اسے وہ نہیں دیکھتا: ایسا پتہ جو آپ کے پورٹس چھانتا پھرے کہ بات کرنے کو کچھ ملے، اپنے پیچھے کوئی ناکام تصدیق نہیں چھوڑتا، اس لیے کوئی جیل نہیں چلتا۔ ‏PSAD یہ خلا پُر کرتا ہے: وہ ردی ٹریفک کے بارے میں iptables کے لاگ اندراجات پڑھتا ہے اور جو ملے اسے درجہ دیتا ہے۔

یہ صفحہ وہ پتے دکھاتا ہے جنہیں PSAD نے نشان زد کیا، انہیں دیا گیا خطرے کا درجہ، انہوں نے کتنے پیکٹ بھیجے اور کن پورٹس کا رخ کیا۔ درجہ ایک سے پانچ تک جاتا ہے اور اسے سیاق میں پڑھنا چاہیے: بند پورٹ پر ایک اکیلی دستک ہر عوامی پتے پر پس منظر کا شور ہے، جب کہ ایک ہی مآخذ سے سینکڑوں پورٹس کی منظم چھان بین عموماً اس کے خلاف کوشش سے پہلے ہوتی ہے جو کھلا نکل آئے۔

کچھ بھی دیکھنے کے لیے PSAD کو آپ کی فائر وال میں لاگنگ کا ایک قاعدہ درکار ہے، اور تازہ تنصیب کے بعد اس کی خاموشی کی وجہ تقریباً ہمیشہ یہی ہوتی ہے۔ اس پینل کا UFW صفحہ بتاتا ہے کہ وہ لاگنگ اپنی جگہ موجود ہے یا نہیں۔