Hallo liebes Dorf,
ich habe ein bis zwei kurze Fragen zum Thema.
1.) Anzahl der Angriffsversuche
Normalerweise habe ich alle paar Tage mal ein-vier oder fünf IPs die geblockt wird, wegen wiederholt falschen Login-Daten. Aber ich hatte jetzt gestern zum dritten mal den internationalen Tag des Mailserver-Hacks. Gestern gab es über dreißig geblockte IPs!!!! Alle völlig unterschiedlicher Herkunft... Brasilien, Hong Kong, Portugal, Mexico, Italien, Vereinigte Arabische Emirate, Peru, Vietnam, Singapur, Südafrika, Indonesien, China, Türkei, Spanien... und und und. Teilweise gibt es zwar mehrere Attacken aus einem Land, aber zeitlich meißt verschachtelt mit anderen. Auffällig ist, das trotz der geografischen Streuung die Attacken fast alle in einem relativ klaren Rhytmus erfolgen. Alle 15 Minuten, Stunden später dann alle 20 Minuten und das halt auch aus verschiedenen Ländern!
Wie soll man eine solche starke Häufung von "Zufällen" deuten???
a) Darf ich davon ausgehen, dass hier eine - sagen wir mal - größere vielleicht staatliche Organisation versucht Zugriff zu erlangen?
b) Da ich in der Firewall die GEO-IP-Sperre (nenn die jetzt einfach mal so...) verwende, müssten doch eigentlich die meißten der IPs sowieso und direkt nach dem ersten Versuch geblockt werden, oder? Allerdings sind alle Mails dazu gleich:"BLA BLA BLA ...hat 2 vergeblich versucht sich beim Dienst Mail Server auf NAS innerhalb von 5 Minuten anzumelden und wurde um DATUM UHRZEIT blockiert."
2.) Wie oft habt ihr solche Attacken???
Danke und lieben Gruß an alle
Stefan
ich habe ein bis zwei kurze Fragen zum Thema.
1.) Anzahl der Angriffsversuche
Normalerweise habe ich alle paar Tage mal ein-vier oder fünf IPs die geblockt wird, wegen wiederholt falschen Login-Daten. Aber ich hatte jetzt gestern zum dritten mal den internationalen Tag des Mailserver-Hacks. Gestern gab es über dreißig geblockte IPs!!!! Alle völlig unterschiedlicher Herkunft... Brasilien, Hong Kong, Portugal, Mexico, Italien, Vereinigte Arabische Emirate, Peru, Vietnam, Singapur, Südafrika, Indonesien, China, Türkei, Spanien... und und und. Teilweise gibt es zwar mehrere Attacken aus einem Land, aber zeitlich meißt verschachtelt mit anderen. Auffällig ist, das trotz der geografischen Streuung die Attacken fast alle in einem relativ klaren Rhytmus erfolgen. Alle 15 Minuten, Stunden später dann alle 20 Minuten und das halt auch aus verschiedenen Ländern!
Wie soll man eine solche starke Häufung von "Zufällen" deuten???
a) Darf ich davon ausgehen, dass hier eine - sagen wir mal - größere vielleicht staatliche Organisation versucht Zugriff zu erlangen?
b) Da ich in der Firewall die GEO-IP-Sperre (nenn die jetzt einfach mal so...) verwende, müssten doch eigentlich die meißten der IPs sowieso und direkt nach dem ersten Versuch geblockt werden, oder? Allerdings sind alle Mails dazu gleich:"BLA BLA BLA ...hat 2 vergeblich versucht sich beim Dienst Mail Server auf NAS innerhalb von 5 Minuten anzumelden und wurde um DATUM UHRZEIT blockiert."
2.) Wie oft habt ihr solche Attacken???
Danke und lieben Gruß an alle
Stefan