Después de meses de registro, he recopilado una lista de direcciones IP fraudulentas que intentan realizar inicios de sesión de fuerza bruta SSH, enviar SPAM, piratear inicios de sesión de administrador de Wordpress, cargar enlaces de spam, etc.:
SSH logins
SRC Count
222.186.15.202 121
115.231.218.23 114
218.77.79.43 97
103.41.124.60 80
61.160.224.128 47
...
Hasta ahora no ha pasado nada extraño a mi servidor. Me preguntaba qué debería hacer con esta lista negra. Tengo más de 1500 direcciones IP únicas distribuidas en 1000 subredes /24
diferentes. El bloqueo de todos ellos introduciría una carga de trabajo adicional en mi servidor.
¿Hay algún valor para una lista negra de direcciones IP?