[Eisfair] Feature-Request für Brute_Force_Blocking

Dirk Alberti Howy-1 at gmx.de
Do Apr 19 01:58:06 CEST 2018


Hallo zusammen,


ich hatte gestern eine ungewöhnliche Häufung von Login-Versuchen auf 
SSH, welche von BFB abgewehrt und gemeldet, sowie die zugehörigen IPs 
geblockt wurden. Ich vermute ein Botnetz, weil die IPs quasi aus fast 
der ganzen Welt stammten. Und es nahm keine Ende, bis ich meinen 
Speedport einen reconnect durchführen ließ, welcher zu einer anderen IP 
führte. Seitdem kommen nur noch hin und wieder die üblichen einzelnen 
Portscans an.
Da wäre es doch gut, wenn man in BFB eine Option hätte, nach einer 
gewissen Anzahl von Angriffen auf ein und denselben Service, einen 
definierten Befehl ausführen lassen zu können. Ich würde einen reconnect 
der Internetverbindung machen lassen, dafür gibt es ja verschiedene 
Möglichkeiten. Und um es mal zuende zu spinnen, diese Angabe auch 
genauso mit melden lassen, wie die BF-Angriffe selber, per Mail, Log 
und/oder BFB-Webseite.

Gruß

Dirk





Mehr Informationen über die Mailingliste Eisfair