registri UFW che mostrano attività sospette

4

Sto usando UFW e ho alcune regole in azione. Il mio stato attuale per il firewall è come l'immagine qui sotto.

Tuttavia, ho notato nei file di registro situati in /var/log/ufw.log che ci sono molte richieste in arrivo da IP di cui non sono a conoscenza. E dato il fatto che si tratta di un server di prova di recente costruzione, sospetto di essere sotto attacco in quanto tutte le richieste di destinazione si stanno dirigendo verso un determinato indirizzo IP. Di seguito è riportato un esempio del file di registro.

Mar 5   6:25:35 backend1    kernel: SRC=14.184.171.85   DST=138.68.78.215
Mar 5   6:25:48 backend1    kernel: SRC=179.27.81.68    DST=138.68.78.215
Mar 5   6:25:51 backend1    kernel: SRC=104.255.70.247  DST=138.68.78.215
Mar 5   6:26:10 backend1    kernel: SRC=82.162.189.53   DST=138.68.78.215
Mar 5   6:27:01 backend1    kernel: SRC=111.78.66.156   DST=138.68.78.215
Mar 5   6:27:46 backend1    kernel: SRC=196.52.43.51    DST=138.68.78.215
Mar 5   6:29:27 backend1    kernel: SRC=24.41.189.148   DST=138.68.78.215
Mar 5   6:30:36 backend1    kernel: SRC=24.41.211.202   DST=138.68.78.215
Mar 5   6:33:22 backend1    kernel: SRC=80.82.70.26     DST=138.68.78.215
Mar 5   6:34:42 backend1    kernel: SRC=178.245.183.28  DST=138.68.78.215
Mar 5   6:38:26 backend1    kernel: SRC=221.194.44.229  DST=138.68.78.215
Mar 5   6:38:44 backend1    kernel: SRC=80.201.117.228  DST=138.68.78.215
Mar 5   6:39:40 backend1    kernel: SRC=177.135.11.3    DST=138.68.78.215
Mar 5   6:40:06 backend1    kernel: SRC=183.217.28.46   DST=138.68.78.215
Mar 5   6:40:48 backend1    kernel: SRC=110.77.72.212   DST=138.68.78.215
Mar 5   6:41:26 backend1    kernel: SRC=195.154.237.46  DST=138.68.78.215

È normale?

    
posta tony9099 08.03.2017 - 12:04

0 risposte

Leggi altre domande sui tag