- Registrato
- 30 Aprile 2022
- Messaggi
- 126
Buonasera. Notavo la ciclica intensificazione dell'evento 12290. Allora sono andato ad ispezionare gli IP di provenienza con il WHOIS. Sono da un pò di giorni sempre gli stessi (host nelle Filippine). Quello che non capisco è perchè l'antihacking non li blocchi a oltranza. Mi spiego: l'intervallo di tempo della black-list è settato (non da oggi) a 259200 secondi, che sono 3 giorni, al terzo tentativo fallito. Invece vedo nel loggato che il tentativo si è verificato per esempio alle 18.42 e l'IP viene messo in blacklist fino alle 18.57, che sono solo 15 minuti. Come mai?