NOTATION
_________________________________
Nier l'entrée de liste :
81.208.30.34 # lfd : 5 échecs de l'ouverture (pop3d) de 81.208.30.34 (IT/Italy/81-208-30-34.ip.fastwebnet.it) en 300 dernières sec - Fri 14 mai 11 : 51 : 09 2010
__________________________________
deux exemples des notations envoyées (à la suite de l'entrée de liste de bloc)
(elle semble être une attaque de dictionnaire)
Temps : Fri 14 mai 11 : 54 : 20 2010 -0400
IP : 81.208.30.34 (IT/Italy/81-208-30-34.ip.fastwebnet.it)
Échecs : 5 (pop3d)
Intervalle : 300 secondes
Bloqué : Oui
Entrées de notation :
14 mai 11 : 54 : 15 server2 pop3d : OUVERTURE ÉCHOUÉE, user=tony, ip= [: : ffff : 81.208.30.34]
14 mai 11 : 54 : 17 server2 pop3d : OUVERTURE ÉCHOUÉE, user=cyrus, ip= [: : ffff : 81.208.30.34]
14 mai 11 : 54 : 18 server2 pop3d : OUVERTURE ÉCHOUÉE, user=pgsql, ip= [: : ffff : 81.208.30.34]
14 mai 11 : 54 : 20 server2 pop3d : OUVERTURE ÉCHOUÉE, user=info, ip= [: : ffff : 81.208.30.34]
14 mai 11 : 54 : 20 server2 pop3d : OUVERTURE ÉCHOUÉE, user=named, ip= [: : ffff : 81.208.30.34]
Temps : Fri 14 mai 12 : 9h28 2010 -0400
IP : 81.208.30.34 (IT/Italy/81-208-30-34.ip.fastwebnet.it)
Échecs : 5 (pop3d)
Intervalle : 300 secondes
Bloqué : Oui
Entrées de notation :
14 mai 12 : 9h01 server2 pop3d : OUVERTURE ÉCHOUÉE, user=radiomail, ip= [: : ffff : 81.208.30.34]
14 mai 12 : 9h07 server2 pop3d : OUVERTURE ÉCHOUÉE, user=harrypotter, ip= [: : ffff : 81.208.30.34]
14 mai 12 : 9h15 server2 pop3d : OUVERTURE ÉCHOUÉE, user=divine, ip= [: : ffff : 81.208.30.34]
14 mai 12 : 9h21 server2 pop3d : OUVERTURE ÉCHOUÉE, user=popa3d, ip= [: : ffff : 81.208.30.34]
14 mai 12 : 9h26 server2 pop3d : OUVERTURE ÉCHOUÉE, user=aptproxy, ip= [: : ffff : 81.208.30.34]
|