J'ai découvert ce jour un phénomène qui me semble étrange...
L'IPCOP est configuré pour translater le port 2210 vers le 22 de SSH
Cela me semblait correct puisque d'une part il est bien nécessaire de translater le 22 car nous avons plusieurs machines en SSH et qu'il apparaissait plus compliqué au "$%#&!" de savoir quel port est utilisé pour SSH.
Depuis quelques temps l'un des admin bosse depuis Tel Avive. Il ne parvient pas à avoir un débit correct en translatant 2210 ---> 22 alors que si je lui configure 22 ----> 22 le débit est correct.
Est-ce normal et évident pour vous ?
Depuis que j'ai fait ça, le logcheck du serveur cible ne cesse de me dire qu'il est attaqué en tentative de connexion SSH.