03-16-2018 01:21 PM - editado 03-21-2019 06:25 PM
Hola:
Tengo un proyecto personal de tuneles VPN (ASA 5520) que se validan contra un server con LDAP , esta en fase de pruebas, pero viendo mi log en ASDM veo que he tenido muchos intentos de conexión contra el ASA y por SSH que son rechazados por no estar los usuarios en la DB. La gran mayoría no tiene ip de origen y son intentos supongo de diccionario con intentos de Loguin con usuario, user, root, ftp , etc. Etc hasta 873 veces rechazados en unas 7 horas.
Mi pregunta es ¿ SI la IP es dinámica y la tengo con un no -IP xxx.ddns.net como se intenta atacar ya que no lo tengo publicado ni hay servicios aun trabajando. Solo usuarios de prueba en el LDAP.??
Que puede estar pasando?? Supongo q sera un programa malicioso ya que se intenta una taque de penetración a mi red. o que datos puedo buscar ????
gracias de antemano
6 | Mar 16 2018 | 20:21:09 | AAA user authentication Rejected : reason = Invalid password : local database : user = root |
¡Resuelto! Ir a solución.
el 03-16-2018 01:43 PM
el 03-16-2018 01:43 PM
el 03-23-2018 08:37 AM
Gracias, lo estoy implementando, aunque aun no se el motivo o el origen del ataque, ahora no tengo indicios de nuevos ataque, saludos
el 10-16-2023 05:31 PM
Inge buenas tardes, cual fue el metodo que usd uso ?
el 10-18-2023 12:42 AM
Si te refieres al método para inutilizar los nitentos de conexión, "fue" denegar el origen de las IP ademas de configurar threat-detection .
Un saludo
el 10-18-2023 03:59 PM
Exactamente, actualmente estoy tratando de evitar los ataques de fuerza bruta, utilice el threat-detection pero no me funciono. Algun comando en especifico que tengas para ver si lo realice bien ?
Saludos
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad