Un día un usuario de tu ISP, se preocupa por que están pasando cosas raras en la empresa Pepito Grillo S.A.
Así que no bastando con los logs habituales quisiéramos tener un log (histórico) detallado de que ip's nos están haciendo peticiones y por que puertos (hora, día, etc).
Con ippl podemos hacerlo.
En la web tenemos varias versiones de la instalación del paquete para diversas distribuciones.
Con un simple:
root@cisne [~]# tail /var/log/ippl/all.log -f
Dec 15 00:25:01 auth connection attempt from 127.0.0.1 (127.0.0.1:60407->127.0.0.1:113)
Dec 15 00:25:02 imap connection attempt from unknown@216.9.241.70 (216.9.241.70:45171->209.85.8.24:143)
Ya veríamos 'que está pasando'.
Gracias, Fran.
🙂