Ботнет 10к+ на wp-login

Оптимизайка
На сайте с 11.03.2012
Offline
396
#551

whois 178.154.161.29

% This is the RIPE Database query service.

% The objects are in RPSL format.

%

% The RIPE Database is subject to Terms and Conditions.

% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: this output has been filtered.

% To receive output for a database update, use the "-B" flag.

% Information related to '178.154.160.0 - 178.154.161.255'

% Abuse contact for '178.154.160.0 - 178.154.161.255' is 'abuse@yandex.ru'

inetnum: 178.154.160.0 - 178.154.161.255

netname: YANDEX-178-154-160

status: ASSIGNED PA

country: RU

descr: Yandex enterprise network

Это не претендент.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Otshelnik-Fm
На сайте с 03.08.2013
Offline
36
#552

Оптимизайка это самое большое что я наверное увидел. хотя может и пропустил что т.к. в notepad++ не особо просканируешь. Нужна утилита для этого.

Но согласись что количество пустых заходов с поисковика не нормальны

AR
На сайте с 01.04.2012
Offline
78
#553

А проверял ли кто "стойкость" плагинов Stealth Login Page или Limit Login Attempts при такой "атаки" на сайты WP... именно на путь wp-login?! Спасают ли они от левого бота?

SeVlad
На сайте с 03.11.2008
Offline
1609
#554
Otshelnik-Fm:
может прога есть какая под винду?

Любой правильный блокнот оставит только нужное. Ну или в конце концов эксель отфильтрует :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
DG
На сайте с 05.04.2010
Offline
71
#555

Вчера наблюдал ненормальную активность на 2-х серверах. На врямя все админки wp-login пришлось прикрыть пока не забанили все айпишки с которых шла атака.

Otshelnik-Fm
На сайте с 03.08.2013
Offline
36
#556
SeVlad:
Любой правильный блокнот оставит только нужное. Ну или в конце концов эксель отфильтрует :)

Эксель отказался загрузить 146 тыс строк. У него ограничение- 65 тысяч строк.

"Правильный блокнот" это какой?

SeVlad
На сайте с 03.11.2008
Offline
1609
#557
Otshelnik-Fm:
Эксель отказался загрузить 146 тыс строк.

Тогда разбить на 3 файла.

Otshelnik-Fm:
"Правильный блокнот" это какой?

Любой с поддержкой регулярок. Нотепад++, акелпад и тд.

Dark_GT:

Вчера наблюдал ненормальную активность на 2-х серверах.

Сейчас посмотрел на 3-х хостингах несколько Впшных сайтов - нигде нет ничего (ттт). Везде закрыто баз. авторизацией. Даже вп-логин не изменён.

Otshelnik-Fm
На сайте с 03.08.2013
Offline
36
#558

Не догадался сразу посмотреть какие страницы посещают. Все заходы из поисковика гугла идут мне на главную страницу. И дальше никуда. т.е. тупо "просматривают" одну страницу. Сайты вообще по тематике не похожи. И посещаемость раза в три отличалась. А сегодня из-за этой атаки по 1700 посещений главной

AR
На сайте с 01.04.2012
Offline
78
#559

Примочка для .htaccess по отшвыриванию заходов с прокси-серверов:

RewriteEngine on

RewriteCond %{HTTP:VIA} !^$ [OR]

RewriteCond %{HTTP:FORWARDED} !^$ [OR]

RewriteCond %{HTTP:USERAGENT_VIA} !^$ [OR]

RewriteCond %{HTTP:X_FORWARDED_FOR} !^$ [OR]

RewriteCond %{HTTP:PROXY_CONNECTION} !^$ [OR]

RewriteCond %{HTTP:XPROXY_CONNECTION} !^$ [OR]

RewriteCond %{HTTP:HTTP_PC_REMOTE_ADDR} !^$ [OR]

RewriteCond %{HTTP:HTTP_CLIENT_IP} !^$

RewriteRule ^(.*)$ — [F]

Мож поможет как-то. Хотя слетит доступ и для нормального посетителя, если он из под прокси в инете...

Ну и для конкретного IP(например 213.171.204.130 ) только такие варианты блокировок:

<Limit GET POST>

order allow,deny
deny from 213.171.204.130
allow from all
</Limit>

Order allow,deny
Deny from 213.171.204.130
Allow from all

SetEnvIf REMOTE_ADDR 213.171.204.130 REDIR="redir"
RewriteCond %{REDIR} redir
RewriteRule ^/$ http://google.com

p.s. ...да, а как там с отзывами по плагинам для WP - Stealth Login Page или Limit Login Attempts... помогают ли в случаях таких атак?!

archi08
На сайте с 28.08.2010
Offline
101
#560

А не проще отдать программе-брут то , что она ищет?

логин: admin

пароль: 123

права: подписчик

Зачем сражаться с ветряными мельницами? Чтобы отточить мастерство))

Бесплатные звонки и прямые телефонные номера от Zadarma (http://zadarma.com?ref=fd946149658552be806974156b007f8c)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий