W oparciu o oprogramowanie fail2ban przygotowałem rozwiązanie obrazujące skąd mnie atakują.
Etapy działania rozwiązania.
- parsowanie logów fail2ban
- analiza adresów ip, ustalenie geolokalizacji (wykorzystanie ip-api.com)
- zapis danych do bazy (mysql)
- prezentacja/wizualizacja danych (grafana-geomap)