Osebno tudi opažam napade na moj dev ftp in apache (phpmyadmin). Skoraj vsakih par dni in sploh ne vem kako me najdejo ven, ker nimam nič public... verjetno preko IP scana. So pa to več ali manj roboti zadaj, ki iščejo nove računalnike za botnete in ostale kozlarije, to sklepam po logih, ker se vedno pojavljajo po istem zaporedju. IPji so pa večino iz azije, rusije, redko pa evropski.
Dokaj uspešno se pa branim z čim več zaprtimi porti navzven, omejitvijo povezav na porte strežnika samo določenim IPjem, blokado vseh sumljivih IPjev preko list (peerguardian style) ter fail2ban, ki po parih neuspelih poizkusih povezave (ftp, ssh, tudi web zahtev), blokira napadalčev IP.