Ayer, estaba realizando un poco de mantenimiento general en un VPS mío, usando la consola IPMI que mi host proporcionó.
Al configurar las claves SSH nuevamente a través de la consola IPMI, inicié sesión a través de SSH y me sorprendió al ver esto:
Welcome to Ubuntu 14.04.2 LTS (GNU/Linux 2.6.32-042stab116.2 x86_64)
Documentation: https://help.ubuntu.com/
Last login: Sat Sep 17 04:39:57 2016 from ic.fbi.gov
Inmediatamente, me puse en contacto con mi empresa de alojamiento. Dijeron que no sabían por qué podría ser esto, y que es posible que el nombre de host fuera falsificado.
Hice un poco más de investigación y resolví ic.fbi.gov a una dirección IP.
Luego ejecuté esto en el sistema:
last -i
Esto devolvió mi dirección IP y luego otras dos direcciones IP que desconocía. He geoIP'd estas dos direcciones IP. Uno de ellos era una VPN y el otro era un servidor de una empresa de alojamiento en el estado de Washington.
Nuevamente, la IP a la que resolví ic.fbi.gov no estaba en la lista.
¿Crees que debería preocuparme / preocuparme por el acceso del "FBI" a mi VPS? ¿O es solo un pirata informático que falsificó el nombre de host?