Случайные интернет люди, пытающиеся ssh в ваш компьютер. DPT = 22, который является портом ssh по умолчанию. SRC = 59.64.166.81
https://www.db-ip.com/59.64.166.81
Проверка Whois IP-адрес принадлежит Китаю. Случайные люди постоянно сканируют Интернет, пытаясь выяснить, могут ли они войти в систему других людей. Это фаза разведки, первая фаза, перед атакой. Я записал десятки тысяч таких, особенно из Китая.
Пока вы либо:
- Отключить SSH
- Надежный SSH-пароль и / или сертификат
- Актуальная версия ssh
Они не будут получать.
Вам лучше добавить правило в брандмауэр, чтобы блокировать без входа в систему. Я забыл название инструмента брандмауэра Suse, но он использует iptables на серверной части.
Это предполагает, что eth0 - это ваше интернет-соединение.
iptables -I INPUT 1 -i eth0 --dport 22 -j DROP
Я рекомендую встроенный в webmin инструмент межсетевого экрана.