Buenas tardes, desde hace varios días estoy registrando ataques e intentos de acceso desautorizado a mi router. Aclaro que uso un router dedicado neutro. El caso es que destacan dos ip de origen que son de telefónica. Supongo que pueden ser maquinas infectadas y que los clientes no tienen ni idea. Curiosamente detrás de una de las ip hay un ruter OS de Mikrotik. ¿hay alguna forma de avisar de ese trafico no deseado? Yo he bloqueado el acceso a las ip, pero los intentos no cesan. Pego parte de los logs del firewall: Gracias de antemano Jul/09/2019 12:20:55 firewall,info black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.210.251:22010->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 12:26:55 firewall,info black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.210.251:9786->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 12:38:58 firewall,info black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.209.181:48735->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 14:02:27 firewall,info black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.209.181:48291->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 14:13:18 firewall,info black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.209.181:60462->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 14:18:36 firewall,info black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.210.251:56026->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 14:50:29 firewall,info black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.209.181:26735->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 15:32:45 firewall,info black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.209.181:62794->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 12:26:55 firewall,info ddos: black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.210.251:9786->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 12:38:58 firewall,info ddos: black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.209.181:48735->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 14:02:27 firewall,info ddos: black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.209.181:48291->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 14:13:18 firewall,info ddos: black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.209.181:60462->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 14:18:36 firewall,info ddos: black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.210.251:56026->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 14:50:29 firewall,info ddos: black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.209.181:26735->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 15:32:45 firewall,info ddos: black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.209.181:62794->xx.xx.xxx.xx:8291, len 44 Jul/09/2019 15:56:05 firewall,info ddos: black_list_winbox input: in:pppoe-out1 out:(unknown 0), proto TCP (SYN), 88.26.210.251:15346->xx.xx.xxx.xx:8291, len 44
... Mostrar más