CSF sta bloccando così tanti IP

3

Utilizzo i servizi di DigitalOcean per circa 2 anni e CSF ha segnalato avvisi di blocco delle porte due volte a settimana. Dopo aver cambiato il mio paese (e anche l'indirizzo IP della macchina modificato) ricevo così tanti avvisi di scansione delle porte ogni 5 minuti.

Non ho cambiato la configurazione del mio CSF e questo mi fa impazzire.

È normale cambiando solo l'indirizzo IP?

Esempio csf.deny:

118.255.45.161 # lfd: *Port Scan* detected from 118.255.45.161 (CN/China/Hunan/Changsha/-). 4 hits in the last 35 seconds - Sun Oct  2 11:16:54 2016
189.207.89.118 # lfd: *Port Scan* detected from 189.207.89.118 (MX/Mexico/Nuevo Leon/Monterrey/-). 4 hits in the last 15 seconds - Sun Oct  2 11:39:56 2016
36.6.87.204 # lfd: *Port Scan* detected from 36.6.87.204 (CN/China/Anhui/Hefei/-). 4 hits in the last 45 seconds - Sun Oct  2 12:15:31 2016
222.46.26.91 # lfd: *Port Scan* detected from 222.46.26.91 (CN/China/Beijing/Beijing/-). 4 hits in the last 20 seconds - Sun Oct  2 12:45:10 2016

Cordiali saluti

    
posta NajMBM 02.10.2016 - 11:19
fonte

1 risposta

3

Molto probabilmente il tuo indirizzo IP è stato utilizzato da qualcuno, che era già sotto attacco (come l'utilizzo di transazioni finanziarie o bancarie), questo è il motivo per cui sei bersaglio di tali attacchi. ma non ti preoccupare, dato che CSF sta bloccando gli IP, sei al sicuro. la maggior parte di queste scansioni porta sono bot automatici, non sono attacchi mirati per accedere al server. prova a tenerti aggiornato con le ultime patch, apri almeno le porte, (se hai un'applicazione web, quindi usa WAF). dovresti andare bene allora

    
risposta data 02.10.2016 - 18:29
fonte

Leggi altre domande sui tag