Temat: Brute force attack over ssh
Witam
posiadam xiaomi3g, z
Wersja Gargoyle:1.12.0.2 (27ec1e48)
Kilka dni temu dostalem informacje od admina dostawcy internetu ze
"An attempt to brute-force account passwords over SSH/FTP by a machine in your domain or in your network has been detected. Attached are the host who attacks and time / date of activity. Please take the necessary action(s) to stop this activity immediately. If you have any questions please reply to this email. "
Przeskanowałem wszystkie komputery i komórki bitdefenderem, i nic.
Włączyłem w gui monitor sieci, ale nie pokazuje aby były połączenia z adresami wskazanymi przez admina logach. Wątpię aby to była wina gargoyle, pytanie wrzucam tu, aby poprosić jak wykryć te polaczenia z którego wewnętrznego ip one się generują ?