Wall of Noise

Was ist die Wall of Noise?

Unsere Seite ist öffentlich, sie wird permanent gescannt und dies gibt uns schöne Einblicke in das "Was".

"Was" wären Vulnerabilities, Misconfigurations, Credentials, vergessene Backups und verwundbare Appliances.

Das Script wertet nächtlich das access.log vom Vortag aus. Echte Besuche werden aussortiert. Anschließend ein bisschen "sanitize", um IP-Adressen, Base64-Zeug und Domains unkenntlich zu machen. Übrig bleibt nur der Scanner-Noise.

Alle Zeiten UTC. Die Zahlen aktualisieren sich einmal pro Nacht.

Website: Gestern in Zahlen

Scanner-Requests gestern: …
Davon mit Fake-Bot-Kennung: …
Scanner-Requests seit Start der Wall: …

Zeitraum: …

Meistgesuchte Pfade

    Häufigste Fake-Bots

      SSH: Gestern in Zahlen

      Login-Versuche gestern: …
      Verbindungen gestern: …
      Login-Versuche seit Beginn der Zählung: …
      Von den Limits abgewiesene Verbindungen: …
      Methoden Passwort / Public Key: …

      Passwort-Form

      Nur Ziffern: …
      Gleich dem Benutzernamen: …
      Leer: …
      Länge 1 bis 5: …
      6 bis 8: …
      9 bis 12: …
      13 und mehr: …

      Muster von gestern

      Anteil der Versuche auf root: …
      Unterschiedliche Benutzernamen: …
      Passwörter, die in den letzten 7 Tagen schon probiert wurden: …
      Versuche pro Verbindung: …

      Zeitraum: …

      Meistprobierte Benutzernamen

        Meistprobierte Passwörter

          Client-Software

            Veröffentlicht werden nur Einträge einer öffentlichen Wortliste, Wörterbuch: SecLists (MIT).