PDA

Bekijk Volledige Versie : Blocked IP wordt toch gedetecteerd in Brute Force Attack log



peps03
16/12/14, 19:53
Ik heb CSF + IPtables (+auto block script) draaien op vps (linux) met DirectAdmin.

Een bepaalde ip is al uren geblockt, en is zichtbaar in de block ip lijst. Toch krijgt ik nog steeds meldingen van dat dit ip adres en andere ip adressen die geblockt zijn, alsnog worden gedetecteerd in de service log:

Brute-Force Attack detected in service log from IP(s) xx.xxx.xx.xxx

Hoe kan dit? Is de block dan niet goed?
Of komt hij er weer in? In dat geval, hoe kan ik hem langer blocken?

NibeP
16/12/14, 19:58
Volgensmij is dit slechts een melding dat het IP-adres een poging tot deed.

peps03
16/12/14, 20:58
Volgensmij is dit slechts een melding dat het IP-adres een poging tot deed.

Nu wordt dan het ip-adres geblokkeerd voor hij een poging doet? Ipv dat hij een daadwerkelijke inlog poging kan doen?