[Résolu] attaques de serveurs de OVH

WRInaute occasionnel
Bonjour,

Dans mes logs j'ai constaté des attaques en mode brute force qui essayaient de se connecté en ssh ... le plus surprenant c'est quelles viennent toutes de serveurs OVH. Elles sont du type NSXXXX.ovh.net. Je viens de contacter le support abuse de OVH en expliquant le problème. Le support technique m'a dit qu'il allait regarder ça de plus près.

Je n'arrive pas faire un whois sur un ndd du type NSXXXX.ovh.net, comment puis-je retrouver les informations du méchant (ou du piraté) propriétaire de ces serveurs OVH ?

Merci et bonne journée
 
WRInaute occasionnel
Pour completer la réponse il existe fail2ban qui au bout d'un nombre paramétrable d'essais de connexion en ssh, ftp (si le serveur ftp utilisé est compatible)... met un ban sur l'ip (règle iptable)

Ron
 
WRInaute occasionnel
slt

ne compte pas trop sur une reaction rapide de ovh dans ce cas précis, je dis cela par experience répétée de nombreuses fois.

une des reponses du service technique: sommes pas là pour faire la police!!!!
a qui donc cela imcombe????


Dh
 
Nouveau WRInaute
Bah oui ils sont pas là pour faire la police.
Surtout quand c'est facile comme installer fail2ban...
 
WRInaute occasionnel
Takeo92 a dit:
Bah oui ils sont pas là pour faire la police.
Surtout quand c'est facile comme installer fail2ban...

Sauf que ca pénalise ovh directement , ils doivent (et ils le font) surveiller
 
WRInaute passionné
Takeo92 a dit:
Bah oui ils sont pas là pour faire la police.
Surtout quand c'est facile comme installer fail2ban...

Ils sont responsable de leur réseau et sont tenu par la loi de "faire la police"...

Le plus souvent il s'agit de serveur hackés et l'admin ne le sait pas.
 
WRInaute occasionnel
Julia41 a dit:
Takeo92 a dit:
Bah oui ils sont pas là pour faire la police.
Surtout quand c'est facile comme installer fail2ban...

Ils sont responsable de leur réseau et sont tenu par la loi de "faire la police"...

Le plus souvent il s'agit de serveur hackés et l'admin ne le sait pas.

Ouais mais sous debian aucun risque , surtout pas avec les clés ssh
</troll>

:D
 
Discussions similaires
Haut