4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.
Nothing to see move along dus. Die grote landen groep kan veroorzaakt worden door slecht gelocaliseerde ip blokken, of gewoon doordat veel scans van hosters/gehackte boxen uit die regio komen.
Zal inderdaad nog wel eens komen omdat daar meer dan gemiddeld is besmet..
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Het duidelijkst waren de bounced email voor registratie op mijn forum. Het overgrote deel was yandex.com or mail.ru. Besloten om beide domeinen maar in zijn geheel te blokkeren.
Sinds de 2 dagen regel reageer ik hier niet meer
4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.
Een simpele port scan kost nauwelijks bandbreedte, zeker niet vergeleken met de terabytes aan spam die er dagelijks verstuurd wordtMicrokid schreef op zondag 6 september 2020 @ 14:31:
... Al dat onnodige hack verkeer kost immers ook de nodige bandbreedte...
QnJhaGlld2FoaWV3YQ==
Normaal is een relatief begrip. Net zo normaal als dat er mensen worden beroofd. Beide zouden erg niet moeten gebeuren.Microkid schreef op zondag 6 september 2020 @ 14:31:
ik wil best geloven dat dit redelijk normaal is.
De wereld is wat dat betreft wel wat verandert sinds het (semi..) goedaardige Carna botnet waar de meeste bots duidelijk niet in .ru stonden: https://darknetdiaries.com/imgs/carna.gif (of https://darknetdiaries.com/episode/13/ voor context)
[ Voor 1% gewijzigd door F_J_K op 06-09-2020 14:54 . Reden: de gif wordt niet getoond dus maar als link ]
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Als snort al een melding maakt als vanaf een IP-adres is gekeken of een poort open staat of welke service actief is dan lijkt me dat heel andere meldingen dan wanneer er echt pogingen worden gedaan om bij een actieve service een foute opdracht uit te voeren. Zomaar wat grafiekjes maken en dan vragen of dat normaal is lijkt me niet de juiste weg. Leg eerst eens uit welke regels je bijvoorbeeld actief hebt gemaakt en waarom je die hebt gekozen.
Vraag me af hoe de statistieken eruit zien als je NL ook gewoon blockt.De firewall is zo ingesteld dat feitelijk alle ongevraagde verkeer uit de wereld geblockt wordt, behalve uit Nederland.
Tegelijkertijd; als dat dus je grafiekjes zijn over de afgelopen 3 maanden en we hebben het over "grofweg" 25K hits en maximaal 2000 "protocol pogingen", dan is dat in bandbreedte verwaarloosbaar? Met nog geen 2KB aan data per poging, zit je aan 4MB wat je blokkeert? Al zou het 200KB per poging zijn, zit je op 400MB "ongewenst verkeer" in 3 maanden.
Een beetje intensief topic op GoT reloaden kost je meer per dag, zeg maar.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
(Bevestigt wel waarom NAT erg handig is, updaten nodig is, etc.)
[ Voor 17% gewijzigd door F_J_K op 06-09-2020 21:13 ]
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)