Есть 2 VPS под управлением Debian Wheezy. VPS идентичны друг другу, так как созданы один из снапшота другого, но находятся в разных ДЦ одного провайдера. Один из этих ДЦ, по моему впечатлению, значительно более популярен и раскручен, чем другой.
На обоих виртуалках snort ежесуточно отчитывается о различной активности. В более популярном ДЦ отчеты кишат подобными и другими уведомлениями:
SCAN UPnP service discover attempt
ICMP PING NMAP
EXPLOIT ntpdx overflow attempt
ICMP PING BSDtype
ICMP PING Flowpoint2200 or Network Management Software
А в другом ДЦ, который менее популярен (как мне кажется), тишина. Отчеты содержат только знакомые мне адреса и ничего дискомфортного.
Как можно объяснить такую разницу?