[Eisfair] Feature-Request für Brute_Force_Blocking
Dirk Alberti
Howy-1 at gmx.de
Do Apr 19 01:58:06 CEST 2018
Hallo zusammen,
ich hatte gestern eine ungewöhnliche Häufung von Login-Versuchen auf
SSH, welche von BFB abgewehrt und gemeldet, sowie die zugehörigen IPs
geblockt wurden. Ich vermute ein Botnetz, weil die IPs quasi aus fast
der ganzen Welt stammten. Und es nahm keine Ende, bis ich meinen
Speedport einen reconnect durchführen ließ, welcher zu einer anderen IP
führte. Seitdem kommen nur noch hin und wieder die üblichen einzelnen
Portscans an.
Da wäre es doch gut, wenn man in BFB eine Option hätte, nach einer
gewissen Anzahl von Angriffen auf ein und denselben Service, einen
definierten Befehl ausführen lassen zu können. Ich würde einen reconnect
der Internetverbindung machen lassen, dafür gibt es ja verschiedene
Möglichkeiten. Und um es mal zuende zu spinnen, diese Angabe auch
genauso mit melden lassen, wie die BF-Angriffe selber, per Mail, Log
und/oder BFB-Webseite.
Gruß
Dirk
Mehr Informationen über die Mailingliste Eisfair