Только что заметил, что резко уменьшилась «скорость интернета», оказалось больше тысячи процессов типа «ESTABLISHED 27111/./ssh-brute» - что-то сканировало 22-е порты локалки моего провайдера.
Ещё я обнаружил два левых процесса из-под юзера postgres и одно левое подключение даже из под рута (под которым я не сижу) на какой-то румынский ip (89.165.180.208)
Потом я обнаружил файл /var/lib/postgres/sshbrute.tgz - который 12 декабря (примерно тогда я обновлял postgres), но в пакетах из дистрибутива не нашлось ничего похожего на брутфорсер. В логах тоже ничего конкретного, кроме
Dec 18 05:47:43 sshd[17755]: reverse mapping checking getaddrinfo for 89-165-180-208.next-gen.ro [89.165.180.208] failed - POSSIBLE BREAK-IN ATTEMPT!
С таким раньше не сталкивался, в интернете ничего конкретного нет. Стоит ли забить на это, или надо сообщить моему провайдеру и тому, откуда ко мне подключались?