у firstvds.ru. Так вот постоянно кто-до долбит в IP-шник сервера, примерно раз в 3-5сек. Порты рандомные, география - весь мир крч, от Питера до Сейшилл. Это нормальная практика? Или что-то можно с этим сделать? Пару записей из syslog приложу. Это мой первый VDS, раньше сидел года 4 на AWS, там вродь такого небыло.
Jun 5 05:37:06 fastrobot kernel: [28112.547796] [UFW BLOCK] IN=ens3 OUT= MAC=52:54:00:11:b7:cf:02:00:00:00:00:01:08:00 SRC=185.156.72.48 DST=37.230.114.4 LEN=40 TOS=0x00 PREC=0x00 TTL=242 ID=30845 PROTO=TCP SPT=40175 DPT=7676 WINDOW=1024 RES=0x00 SYN URGP=0
Jun 5 05:37:21 fastrobot kernel: [28127.415227] [UFW BLOCK] IN=ens3 OUT= MAC=52:54:00:11:b7:cf:02:00:00:00:00:01:08:00 SRC=104.223.54.254 DST=37.230.114.4 LEN=40 TOS=0x00 PREC=0x00 TTL=243 ID=49258 PROTO=TCP SPT=49816 DPT=8045 WINDOW=1024 RES=0x00 SYN URGP=0
Или это норм практика? ) ufw включен конечно )
да, норм.
Suricata поставь. К apache/nginx можно mod_security добавить и отрубать все странные запросы.
Обсуждают сегодня