Правильно ли баню за это?

D
На сайте с 28.06.2008
Online
1104
578

Настроили мне на сервер защиту, которая и сама банит разных ботов, но у нее (защиты) куча настроек и можно там в файлике указать запросы и если будет по ним запрос - сразу бан.

Сегодня нужно было смотреть ерор логи по одной проблеме и заметил я во всех логах странные запросы типа

/MSOffice

/crossdomain.xml

/apple-touch-icon.phg (ничего подобного у меня на сайтах нет)

Запросов таких много с разных ip ко всем моим сайтах. На мой не профессиональный взгляд - какой то сканер уязвимостей.

Занес я это дело в блек лист, прошло 3 часа и заблокированных ip уже больше 1000

Вот и думаю -а правильно ли я сделал? Может и не сканер это а нормальные запросы?

M
На сайте с 16.09.2009
Offline
278
#1

флеш-то есть?

crossdomain.xml - сильно затруднит вас самостоятельно найти для чего этот файл?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
D
На сайте с 28.06.2008
Online
1104
#2

флеш есть на сайтах. Я погуглил, тоже понял что файл как то с флешем связан, типа в него настройки прописываются - но у меня то этого файла нет на сайтах

Den73
На сайте с 26.06.2010
Offline
523
#3
Dram:
флеш есть на сайтах. Я погуглил, тоже понял что файл как то с флешем связан, типа в него настройки прописываются - но у меня то этого файла нет на сайтах

а зачем тогда посетителей забанили 😕

D
На сайте с 28.06.2008
Online
1104
#4
Den73:
а зачем тогда посетителей забанили 😕

Дык файлика вроде нет 🤪

M
На сайте с 16.09.2009
Offline
278
#5
Dram:
Я погуглил, тоже понял что файл как то с флешем связан

"Я читала" (ц)

Dram:
Дык файлика вроде нет 🤪

А флешплеер как об этом узнает, не обратившись к файлу?

D
На сайте с 28.06.2008
Online
1104
#6

понял, спасибо - всех разбанил :)

zexis
На сайте с 09.08.2005
Offline
388
#7

За запрос к crossdomain.xml банить не нужно.

это файл, лежащий в корне домена, который разрешает или запрещает доступ к домену из роликов Flash.

кто запрашивает

/MSOffice

/apple-touch-icon.phg

Нужно гуглить

Я вам советую банить тех кто ищет на вашем сайте уязвимости.

Это ключевые слова в GET запросе.

admin

passwd

/etc/

/../..

mysql

select

union

Не забудьте, что у вас на сайте не должно быть файлов в которых есть эти подстроки, что бы вас самого не забанило.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий