Sattumalta huomasin reitittimen lokista jotain poikkeavaa.
Netin syövereistä löytyi jotain ohjeita tulevan IP osoitteen estämiseksi iptables komentojen avulla.
Kun mun reitittimeen saa lisättyä noita iptables komentoja niin lisäsinkin jo seuraavan rivin sinne.
Mahtaakohan tuo tehdä tehtävänsä?
Noita siis useampia aina parin tunnin välein ja eri portteihin kohdistuneena. Yrittääköhän joku skannata mun SSH palvelun porttia? Tai jotain muuta? Mulla on myös VPN serveri päällä reitittimessä.Jul 5 09:07:43 dropbear[589]: Child connection from 197.3.7.157:54544
Jul 5 09:07:47 dropbear[589]: Login attempt for nonexistent user from 197.3.7.157:54544
Jul 5 09:07:48 dropbear[589]: Exit before auth: Exited normally
Netin syövereistä löytyi jotain ohjeita tulevan IP osoitteen estämiseksi iptables komentojen avulla.
Kun mun reitittimeen saa lisättyä noita iptables komentoja niin lisäsinkin jo seuraavan rivin sinne.
Koodi:
iptables -A INPUT -s 197.3.7.157 -j DROP