Présentation du projet

Un réseau de honeypots a été mis en place pendant 30 jours pour étudier les tentatives de connexion SSH. Le projet utilise 15 serveurs dédiés, répartis dans le monde entier, avec 15 adresses IP IPv4. Les données collectées montrent que la majorité des tentatives de connexion proviennent d'Asie et d'Europe.

Les données collectées

Au total, 1 531 053 tentatives de connexion SSH ont été enregistrées, provenant de 6 790 adresses IP uniques. Les données montrent que les pays avec le plus d'adresses IP uniques sont la Chine, les États-Unis et l'Inde. Les tentatives de connexion les plus fréquentes proviennent des Pays-Bas, de la Chine et des États-Unis.

Analyse des données

L'analyse des données montre que les attaques proviennent principalement d'Asie et d'Europe. Les pays avec le plus d'attaques par adresse IP sont la Roumanie, les Pays-Bas et la Suisse. Les fournisseurs de services Internet (FSI) avec le plus d'adresses IP uniques sont Microsoft, ChinaNet et DigitalOcean.

Implications et limites

Les résultats de cette étude montrent que les attaques SSH sont fréquentes et proviennent de divers pays et FSI. Cependant, les données collectées ne permettent pas de déterminer les motivations et les objectifs des attaquants. De plus, les données ne sont pas représentatives de l'ensemble des attaques SSH, car le réseau de honeypots est limité à 15 serveurs.