Всего атак⚔️
—
обнаружено за всё время
Активные баны🚫
—
IP заблокировано сейчас
Уникальных IP🌐
—
атакующих адресов
За сегодня📅
—
инцидентов за 24ч
📈Активность за 24 часа
атаки по часам🔥Топ атакующих
live🌐Загрузка данных...
🕐Последние инциденты
🖥️Состояние системы
📧События Kerio Connect
—| Время | IP | Тип | Детали |
|---|
🪟События Windows (RDP)
—| Время | IP | Тип | Пользователь |
|---|
⚔️Зарегистрированные атаки
—| IP-адрес | Тип атаки | Кол-во | Первое появление | Последняя | Гео | Репутация |
|---|
🔌Состояние OPNsense
🚫Список заблокированных
—| IP-адрес | Причина | Тип атаки | Заблокирован | Истекает |
|---|
✅Доверенные адреса
| IP-адрес | Причина | Добавлен |
|---|
⚠️Серый список (graylist)
| IP-адрес | Сбоев | Первый | Последний |
|---|
🧱Псевдонимы (aliases)
—🔐 Учётная запись администратора
Текущий логин: — Роль: —
Новый логин
Оставьте пустым, если менять не нужно. Латиница, цифры, точка, дефис, подчёркивание.
Новый пароль
Минимум 6 символов. Оставьте пустым, если менять не нужно.
Текущий пароль
Обязательно для подтверждения изменений.
🪟 Мониторинг Windows (RDP)
Включить мониторинг
Чтение журнала безопасности Windows (Event ID 4625)
Период анализа (часов)
Сколько часов назад искать события при запуске
Порог автобана
Неудачных попыток до блокировки IP
Автоматический бан
Блокировать IP при достижении порога
Проверка прав...
📧 Мониторинг Kerio Connect
Интервал проверки (сек)
Как часто сканировать лог-файлы
Порог атак для бана
Событий от одного IP до блокировки
Окно анализа (сек)
Временное окно для подсчёта событий
Кулдаун бана (сек)
Не банить повторно в течение этого времени
Graylist
Наблюдение перед баном (снижает false positives)
Экспоненциальный бан
Увеличение срока бана при повторных атаках
📡 Модули мониторинга
Включайте только те источники, которые используются в вашей сети. Изменения применятся после перезапуска.
Kerio Connect
Анализ лог-файлов почтового сервера (SMTP, IMAP, spam, no_rdns)
Windows Security (RDP)
Журнал безопасности Windows — brute-force RDP (Event ID 4625)
OPNsense сканер портов
Обнаружение сканеров через лог filterlog фаервола OPNsense
🧱 OPNsense — Подключение
URL API
Адрес API фаервола OPNsense
API Key
Ключ доступа (System → Access → Users → API Keys)
API Secret
Секретный ключ API
Проверять SSL
Отключите для самоподписанных сертификатов
Таймаут (сек)
Максимальное время ожидания ответа API
Кол-во повторов
Повторных попыток при ошибке соединения
Порог защиты
Ошибок до отключения API (circuit breaker)
Время восстановления (сек)
Пауза перед повторной попыткой после срабатывания защиты
🧱 OPNsense — Алиасы и баны
Автосоздание алиасов
Создавать недостающие псевдонимы автоматически
Лимит записей в алиасе
При заполнении создаётся overflow-алиас (_2, _3...)
Авторазбан (часов)
Через сколько часов снимать временную блокировку
🔔 Оповещения
Telegram-уведомления
Отправка алертов в Telegram-бота
Email-уведомления (SMTP)
Отправка алертов на почту
🔄 Перезапуск
Изменения настроек применяются после перезапуска приложения.
Текущие сессии веб-интерфейса будут сброшены.
📊Использование ресурсов
ℹ️Информация
📋История версий
Загрузка...