• [^] # Re: le vrai

    Posté par (site web personnel) . En réponse au message Tentative d'intrusion depuis... localhost. Évalué à 2.

    C'est bien au niveau DNS que cela se passe (en fait, au niveau du réseau dont vient l'attaque).

    Comme mon ssh n'accepte que l’authentification par clefs, rien ne passe de toutes façons. De même, fail2ban est configuré pour n'utiliser la résolution DNS que pour ses logs, donc pas de risque non plus. Et le fait qu'il y ait un problème est correctement identifié, comme on le voit dans les logs:

    dans auth.log:
    Oct 27 22:19:03 XXX sshd[11113]: Address 117.2.125.216 maps to localhost, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!

    dans fail2ban.log:
    2016年10月28日 06:21:59,669 fail2ban.filter : WARNING Determined IP using DNS Lookup: localhost = ['127.0.0.1', '127.0.0.1']

    Mathias