Hallo und guten Morgen,
06:25 CET ca. 25 Sekunden lang, ca. 77 Bans [recidive]
Hauptsächlich Chinesen, aber auch br und ru.
Kann man das schon als distributet attack bezeichnen?
Sonst habe ich ca. 7 Kandidaten pro Tag für die Vollsperrung.
Da habe ich wohl das Filter gerade rechtzeitig eingebaut. Sonst könnten die nach einer Stunde schon wieder von vorne anfangen.
Nächste Aktion auf jeden Fall ein iptables-Log, damit ich sehen kann, wer schon dropped wird und es trotzdem immer wieder versucht. Weiß nur noch nicht genau, wie das realisiert werden kann.
Grüße
TS