Aller au contenu
  • 0

Ip Bannies


Tyvix

Question

Bonjour

 

En allant faire un tour dans les "logs" j ai remarqué plusieurs tentatives de connexion via SSH

 

Voici le contenu de la log (et la capture d écran en piece jointe)

 

2013-12-2321:58:26System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2322:15:23System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2321:49:58System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2320:38:03System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2321:37:17System127.0.0.1localhostAdd IP: [202.43.101.122] to ban list forever.yP (port=2222)
2013-12-2320:29:36System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2323:23:04System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2323:14:36System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)
2013-12-2323:06:08System127.0.0.1localhost[security] Access Violation from 202.43.101.122 with TCP (port=2222)

 

J ai modifié la règle de bannissement pour passer à 5 tentatives en 30Minutes

L IP a bien été détécté et bannie automatiquement

 

Malgré cette règle , elle ne semble pas prise en compte ?

 

J ai meme relancé (reboot) le Nas

 

Y a t il une manipulation particulière pour la prise en compte de la règle ?

 

@+

post-1198-0-09997300-1387860390_thumb.jp

Lien vers le commentaire
Partager sur d’autres sites

6 réponses à cette question

Messages recommandés

  • 0

Bonjour,

 

Le bannissement automatique est géré au niveau applicatif, pas réseau ...

 

Donc l’accès a lieu, puis est rejeté ... d'ou log et visibilité ...

 

vous pourriez bannit l'I.P. pour TOUT avec "niveau de sécurité" là cela se gère au niveau réseau  ... mais généralement les adresses changent ... rapidement ...

 

Philippe.

NB évitez les ports "trop tentant" ... prenez un 5522 ou alors un 12121 par ex. plutôt qu'un 2222 ... un peu trop "usité" maintenant ...

Lien vers le commentaire
Partager sur d’autres sites

  • 0

Bonsoir

suite à des pb de Qget je retourne les parametres de mon nas et je découvre cette adresse IP qui semble essayer de se connecter sur mon NAS 1.234....voir piece jointe

Que dois je penser de cela ?

est ce une tentative d'intrusion ? dois je fais un clic droit et bannir ?

 

Merci pour vos infos

post-3646-0-16185100-1388252977_thumb.jp

Lien vers le commentaire
Partager sur d’autres sites

  • 0

Bonjour,

 

A priori, OUI, si elle ne vous est pas connu ... inutile si c'est un robot de bannir l'I.P. il va recommencer avec une autre ... 

 

Changez plutôt le port du FTP en utilisant un port > à  1024 ... genre 2121 par ex. et adaptez les redirections du routeur si vous n'utilisez pas Upnp/IGD (MyCloud) 

 

Philippe/

Lien vers le commentaire
Partager sur d’autres sites

  • 0

Bonjour,

 

Connaissez-vous cette adresse ... ?

sinon, changez de port ... c'est le plus simple ...

 

Philippe.

 

 

Bonjour Philippe

 

Pour la solution de contournement c est facile a mettre en place

 

vu la log c est une personne qui tente une intrusion avec un dico

pour l avoir "observè" il va meme jusqu a espacer les tentatives de connexion

 

Ayant un ip non fixe j ai rebooté le boitier adsl

J ai changè le port pour une connexion en telnet

Je n active le "telnet" qu en cas de necessitè absolue

Je recois bien le mail en cas de tentative de connexion

 

Mais j aurais aimé comprendre pourquoi le Filtre a bien etait mis en automatique en place

Et que malgré cela les tentatives continuaient ???

 

@+

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Invité
Répondre à cette question…

×   Vous avez collé du contenu avec mise en forme.   Supprimer la mise en forme

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement
×
×
  • Créer...