попытки подключиться к серверу. Типа детектор скана nmap. Подскажите в какую сторону копать, как правильно построить вообще запрос? Понимаю что это на уровне ядра отлавливается. Что отвечает в ядре за открытые сокеты? Как подписаться на события ядра чтоб это мониторить?
тебе надо ловить ssh или все порты?
Обсуждают сегодня