38 / 38 / 13
Регистрация: 22.07.2013
Сообщений: 197
|
|
1 | |
Какие-то странные боты. Чего хотят?09.01.2014, 11:51. Показов 1175. Ответов 11
Метки нет (Все метки)
Уже третий день сайт долбит какой-то ботнет с одним реквестом
POST / HTTP/1.1 Мне от этого ни горячо, ни холодно, каждому раздаю по 403 пока что, но интересно знать, что бы это значило, и чего они этим хотят добиться?
0
|
09.01.2014, 11:51 | |
Ответы с готовыми решениями:
11
странные базки - не хотят Ods менять Чего хотят женщины? Чего хотят новички Задание на создание БД Сеть магазинов.не могу понять чего от меня хотят |
Vovan-VE
|
09.01.2014, 15:10
#2
|
Не по теме: Как в анекдоте: ***
1
|
38 / 38 / 13
Регистрация: 22.07.2013
Сообщений: 197
|
|
10.01.2014, 15:33 [ТС] | 3 |
3K айпишников Разных... Кстати под виндой их ещё так просто всех и не забанить.
Добавлено через 3 часа 6 минут Уже 4К и прибывают. Как будто весь мир хочет сделать "POST / HTTP/1.1"
0
|
38 / 38 / 13
Регистрация: 22.07.2013
Сообщений: 197
|
|
13.01.2014, 11:41 [ТС] | 4 |
11 тысяч и продолжают...
0
|
38 / 38 / 13
Регистрация: 22.07.2013
Сообщений: 197
|
|
20.01.2014, 12:53 [ТС] | 5 |
Короче, судя по всему, раз их уже 30К и они не могут завалить сервер, айпишники подделанные и остаётся только снять блоки и наблюдать...
0
|
0 / 0 / 0
Регистрация: 20.01.2014
Сообщений: 6
|
|
20.01.2014, 19:22 | 6 |
Это боты для брут-форс подбора паролей для доступ к админке CMS. Столкнулся с таким еще 1,5 года назад. Тогда я хостился на виртуальной хостинге. И хостинг с нагрузкой не справлялся (сайтов много, ботов тоже). На Joomla решается просто: запрет доступа к папке /administrator/ всем IP, кроме своих в htaccess. Когда это не выход, а также для других CMS (к примеру Wordpress), можно установить плагины против брутфорс ботов.
Банить бесполезно, количество их будет расти. Это не значит что кто-то конкретный хочет взломать ваш сайт. Я так понимаю это специальные боты, которые долбят все подряд сайты. Там где простые пароли могут вполне взломать: внедряется вредоносный код и сайт заражен с вытекающими последствиями.
0
|
38 / 38 / 13
Регистрация: 22.07.2013
Сообщений: 197
|
|
23.01.2014, 14:11 [ТС] | 7 |
Хотя с другой стороны, подделать remote_addr и отправить HTTP-запрос невозможно. Тогда я вообще не понимаю, в чём соль.
Almuhandis, там просто пустые запросы на главную страницу. Я посмотрел - там даже в POST ничего не передаётся.
0
|
0 / 0 / 0
Регистрация: 20.01.2014
Сообщений: 6
|
|
24.01.2014, 00:24 | 8 |
Хм... Если Вы уверены, что в POST ничего не передается, тогда точно не понятно в чем соль... А зачем POST без данных вообще делать?..
0
|
38 / 38 / 13
Регистрация: 22.07.2013
Сообщений: 197
|
|
24.01.2014, 09:32 [ТС] | 9 |
А вот пойми их... За прошедшие сутки 16К айпишников прислали одно и то же. И ещё кучу я забанил до этого.
Это с 1 января длится.
0
|
38 / 38 / 13
Регистрация: 22.07.2013
Сообщений: 197
|
|
06.03.2014, 15:34 [ТС] | 11 |
Всё ещё долбят...
0
|
06.03.2014, 15:42 | 12 |
POST / HTTP/1.1 DDOS. Пытаются заддосить..
Либо отвлекают от внедрения бэкдора.. ууууу.. интриги, скандалы, расследования..
1
|
06.03.2014, 15:42 | |
06.03.2014, 15:42 | |
Помогаю со студенческими работами здесь
12
Значки word и exel какие то странные Какие-то странные отношения между Windows и современными ноутбуками Хочу начать изучать java. С чего посоветуете начать, какие книги или какие-то советы есть? В цикле где выводится матрица j принимает какие-то странные значения. Почему? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |