peps03
16/12/14, 19:53
Ik heb CSF + IPtables (+auto block script) draaien op vps (linux) met DirectAdmin.
Een bepaalde ip is al uren geblockt, en is zichtbaar in de block ip lijst. Toch krijgt ik nog steeds meldingen van dat dit ip adres en andere ip adressen die geblockt zijn, alsnog worden gedetecteerd in de service log:
Brute-Force Attack detected in service log from IP(s) xx.xxx.xx.xxx
Hoe kan dit? Is de block dan niet goed?
Of komt hij er weer in? In dat geval, hoe kan ik hem langer blocken?
Een bepaalde ip is al uren geblockt, en is zichtbaar in de block ip lijst. Toch krijgt ik nog steeds meldingen van dat dit ip adres en andere ip adressen die geblockt zijn, alsnog worden gedetecteerd in de service log:
Brute-Force Attack detected in service log from IP(s) xx.xxx.xx.xxx
Hoe kan dit? Is de block dan niet goed?
Of komt hij er weer in? In dat geval, hoe kan ik hem langer blocken?