LINUX.ORG.RU
ФорумAdmin

Блокировка HTTP-сканеров

 , ,


0

1

В логах nginx есть вот такие запросы. Их много, они разные, но в основном нацелены на WordPress.

GET /wp/wp-includes/wlwmanifest.xml
GET / HTTP/1.1\x5Cr\x5Cn
GET /dispatch.asp
GET /config/getuser?index=0
GET /boaform/admin/formLogin?username=ec8&psd=ec8

Стоит ли их блокировать? Если стоит, то как? Очень мало информации по данному вопросу. Возможно, я задаю не те вопросы.


Стоит ли их блокировать?

Да, если больше нечем заняться. Если запросов так много что они создают значимую нагрузку — вруби рейтлимит. Если боишься что сканеры могут найти что-то что находить не положено (вроде незапароленой админки или уязвимости) то лучше займись устранением первопричины

MrClon ★★★★★
()
"GET / HTTP/1.1" 200 396 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) Project-Resonance (http://project-resonance.com/) (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"

Ещё вот такие запросы есть. Они надеются, что я зайду на их сайт, увидев ссылку в логах? В чем смысл?

o_--
() автор топика
Ответ на: комментарий от MrClon

То есть, ответ отрицательный, не стоит. Нагрузку не создают. Если будут создавать, то это уже DOS. Это другое.

o_--
() автор топика
Ответ на: комментарий от cocucka

Зачем на это ресурсы тратить? Лучше пакеты просто дропать. Но кроме Fail2Ban я ничего не нашёл.

o_--
() автор топика
Ответ на: комментарий от o_--

Они надеются, что я зайду на их сайт, увидев ссылку в логах? В чем смысл?

А ты зайди. Есть что почитать

IIIypuk ★★★★
()
Ответ на: комментарий от o_--

Ну может тебе очень скучно, или хочется поупражняться в кодинге, или ещё что. Я иногда вручную баню некоторых ботов или репочру их провайдерам, не ради пользы дела, а ради морального удовлетворения

MrClon ★★★★★
()
Ответ на: комментарий от urxvt

Ну, хорошо, это нормальные ребята. Но в логах есть и SEOшники, арбитражники и прочие нехорошие ребята.

o_--
() автор топика
Ответ на: комментарий от o_--

На сколько я понимаю обычно используют взломанные системы. Живут они не долго как-раз благодаря абузам

MrClon ★★★★★
()
Ответ на: комментарий от o_--

Во whois айпишника должна быть почта на которую надо слать абузы (abuse@что-то-там). Или ссылка веб-форму. Изложи кратно и по сути чё не так, приложи кусок логов (с точным временем и часовым поясом)

MrClon ★★★★★
()

Выглядит, как стандартная задача для fail2ban

AVL2 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.