Top Menu

fail2ban日志分析

最近更新了bail2ban的策略,改为了永久禁止访问,今天查看了一下日志,结果发现有一个网段的ip地址频繁出现

于是去Google搜索了一下,发现这个ip段在blocklist.de上已经有很多被fail2ban禁止的记录了,估计是一个专门穷举破解SSH密码的组织。想想自动换ip这招实在很厉害,fan2ban对这类自动更换ip地址的暴力破解完全是无解的,如果能够自动屏蔽网段就好了。

另外,也发现很多国内ip地址

估计都是被hack,然后当作肉鸡使了。统计了下,国内的ip占到了90%左右,难怪美国说中国是网络攻击大国,看来是有根据的。想起蓝翔被美国点名,其实并不是说蓝翔黑客技术有多好,反而恰恰说明蓝翔技术烂,管理不了这么多电脑,全被黑客拿来做肉鸡。

There are no comments yet

  • Hello, guest

Powered by WordPress. Designed by WooThemes