vlad11 Posted March 3, 2012 Posted March 3, 2012 (edited) Есть множество серверов. Хочется собирать статистику по брутам sshd, mail, http и firewall. Иметь представления на какой сервер, когда, с какого ip была атака, тип протокола, создание из шаблона абьюзы, отправка и проверка реакции на нее. В идеале, еще хранить логи и netflow. Edited March 3, 2012 by vlad11 Вставить ник Quote
s.lobanov Posted March 3, 2012 Posted March 3, 2012 Есть множество серверов. Хочется собирать статистику по брутам sshd, mail, http и firewall. Иметь представления на какой сервер, когда, с какого ip была атака, тип протокола, создание из шаблона абьюзы, отправка и проверка реакции на нее. fail2ban это всё умеет. "проверка реакции" - как вы себе такое представляете? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.