shadowserver.org

besucht täg­lich mein Rou­ter­lein:

Oct 10 02:26:10 15[IKE] <59> 216.218.206.126 is initiating a Main Mode IKE_SA
Oct 11 03:14:13 09[IKE] <60> 216.218.206.74 is initiating a Main Mode IKE_SA
Oct 12 05:09:07 13[IKE] <61> 216.218.206.102 is initiating a Main Mode IKE_SA
Oct 13 04:58:38 10[IKE] <62> 216.218.206.94 is initiating a Main Mode IKE_SA
Oct 14 02:47:45 09[IKE] <63> 216.218.206.106 is initiating a Main Mode IKE_SA

Ich bin da wirk­lich zwie­ge­spal­ten. Scans auf IPSEC sind dann doch um eini­ges übers Ziel hin­aus­ge­schos­sen, fin­de ich.
Über­le­ge, den gan­zen Block ein­fach zu REJECT-en.
Aller­dings wären das ziem­lich vie­le, laut whois 216.218.128.0/17 🙁

0

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.