Boa noite para toda comunidade, estou escrevendo devido ter um Server, funcionando com squid e prox transparente e também está funcionando como servidor de arquivos SAMBA, só que já faz algum tempo que tenho monitorado algumas tentativas de ataques dentro do arquivo /var/log/messages, segue abaixo tentativas de ataques:
samba(pam_unix)[1753]: authentication failure; logname= uid=0 euid=0 tty=samba ruser= rhost=UNKNOWN
samba(pam_unix)[5773]: authentication failure; logname= uid=0 euid=0 tty=samba ruser= rhost= ENDEREÇO IP EXTERNO QUE ESTÁ TENTANDO SE CONECTAR dsl.telesp.net.br.
Queria ver com alguém da comunidade, se já passou por esse tipo de problema e se teria alguma regra de iptables, para bloquear esse tipo de ataque.
Abraço para todos,
Atenciosamente: Adriano Ramos.




 
IA Turbina o Desktop Linux enquanto distros renovam forças
Como extrair chaves TOTP 2FA a partir de QRCODE (Google Authenticator)
Linux em 2025: Segurança prática para o usuário
Desktop Linux em alta: novos apps, distros e privacidade marcam o sábado
IA chega ao desktop e impulsiona produtividade no mundo Linux
Atualizando o Fedora 42 para 43
Como saber se o seu e-mail já teve a senha vazada?
Como descobrir se a sua senha já foi vazada na internet?
Instalação dualboot Windows 11 e Debian 13 (0)
Programa fora de escala na tela do pc (33)
Eu queria adicionar a incon do wifi e deixa transparente no fluxbox no... (0)









