FIREWALL PROTOKOLL  
Diese Übersicht wird aus den Syslog-Daten unserer pfSense Firewall (Community Edition) generiert. Die Firewall ist an eine VDSL Leitung mit 250/40 MBit der Telekom angeschlossen. Der VDSL Anschluss ist über eine dynamische IP Adresse im Internet erreichbar. Diese IP Adresse ändert sich jede Nacht um 03:00 Uhr. Dargestellt werden die Daten des laufenden Tages von 00:00 Uhr bis zur letzten Aktualisierung. Die Aktualisierung erfolgt halbstündlich jeweils um xx:04 und xx:34 Uhr. Ausgewertet werden die auf dem VDSL Anschluss eingehenden und von den Firewall Filtern blockierten Pakete.

In der Spalte Info können durch einen Klick auf eines der Icons zusätzliche Informationen zu IP Adresse oder Port abgerufen werden. Für die geografische Zuordnung der IP Adressen wird die IP-to-Country Free Edtion von IPINFO verwendet. Für die Service Beschreibung der attackierten Ports die Service Definitionen des NMAP Projektes.
Letzte Aktualisierung: 2024-07-27 11:34:01 CEST  Risiko: Sehr Hoch  (11003)  

Blockin Grafik
Block IN Statistik
BeschreibungWert
Gesamt Tag5988
Anzahl TCP5778
Anzahl UDP204
Anz. Andere6
  
Ø / Stunde518
Ø / Minute8,6
Max. / Minute53
Maximum Zeit07:25 Uhr
Min. / Minute1
Minimum Zeit03:06 Uhr
  
Unique Attacks5303
Ø / Minute7,641
Risiko Index11003
Top 15 von 2023 Attacker IPs
IPGeoInfoAnzahlAnteilFirstLastFilter
104.156.155.4US    2624,38 %00:00:0802:59:508
141.94.96.50FR    1382,30 %03:08:0211:20:198
79.124.62.74BG    1071,79 %00:14:0611:27:2052
79.124.62.134BG    991,65 %00:12:2211:33:2152
79.124.62.126BG    921,54 %00:01:5811:20:4352
79.110.62.65NL    611,02 %03:17:1011:09:0852
36.56.154.100CN    611,02 %02:17:4102:44:268
87.246.7.66BG    400,67 %00:24:0110:29:108
139.170.141.167CN    390,65 %07:25:3507:25:468
95.214.27.8NL    360,60 %00:06:2911:24:038
113.201.166.2CN    350,58 %02:25:5802:39:148
87.246.7.94BG    330,55 %00:44:1510:51:228
79.110.62.174NL    320,53 %00:07:4911:32:3452
79.124.49.174BG    310,52 %00:17:0111:09:3052
79.110.62.92NL    310,52 %00:06:3410:43:3752
Top 15 von 3851 attackierten Ports
PortServiceInfoAnzahlFirstLast
23telnet43200:06:3511:33:23
8728unknown6700:06:3911:30:41
22ssh5800:44:1011:26:39
8081sunproxyadmin5600:06:2911:26:46
3389ms-wbt-server5400:04:4611:17:43
80http4600:20:5211:32:13
443https3900:30:3811:32:50
8080http-alt3500:15:2311:23:46
23233d-nfsd3400:42:1810:58:26
2222msantipiracy2700:02:0511:27:28
8443pcsync-https2400:03:3310:10:42
445microsoft-ds2400:02:5311:28:33
60001unknown2000:08:5811:28:43
81hosts2-ns1900:20:4011:09:17
61616unknown1700:42:3811:23:49