Наказать хакеров. Ищу информацию о неполных пакетах.

12
A
На сайте с 04.11.2007
Offline
134
2382

Количество и упорство запросов типа: /phpmyadmin*, /user*, /core*, /admin* и т.п. раздражает. Сейчас стоит скрипт, который тупо по шаблону блокирует ip на сутки. Но этого мало. Хочется наказать сильнее.

Давно где то видел информацию о неполных возвращаемых пакетов. Не могу найти. Суть - идет запрос, ему ответ с длиной +1. Мы закрыли соединение, а удалённый вынужден ожидать, пока таймаут не сработает.

Реально такое сейчас сделать? На каком уровне нужно изменять длину?

Буду благодарен за любую информацию.

DV
На сайте с 01.05.2010
Offline
644
#1
asteroid:
Наказать хакеров

Я думал, ловить собрались.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#2

Сервер что-ли не справляется или в чём проблема то?

Ну перебирают да и фиг с ними.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
[Удален]
#3

Люблю оставлять специально открыте phpадмины, или дефолтный пасс в админку /admin/ (demo?demo) или что-то такое.. "хакеры" впадают в экстаз, а потом оказывается это всего-лишь болванка, т.е заглушка.

можешь ещё сделать каку, если "хакер" пишет вашсайт.ru/phpmyadmin(admin,cp,cpanel и тд) то на всех этих старницах на него рушится шквал какого нибудь гомна, например 100500 попап окошек или 100500 XSS сообщенй...полёт фантазий

A
На сайте с 04.11.2007
Offline
134
#4

Сервер что-ли не справляется или в чём проблема то?
Ну перебирают да и фиг с ними.

Сервер справляется. Но эти горе-хакеры растут как грибы.

2 JagdTiger,

Игрался на "не рабочем" сервере. Никакого удовольствия. Старый стал )

Попапы и прочий js хлам они отсеивают. Жалко трафик на их кормление тратить.

[Удален]
#5

asteroid, ну, в таком случае, избаиться от школоло никак... защищать сайты лучше и всё :-)

zexis
На сайте с 09.08.2005
Offline
388
#6
Оптимизайка
На сайте с 11.03.2012
Offline
396
#7

Ну так вы роботов-пауков "наказывать" собираетесь что-ли? Вам надо honeypot делать, т.е. псевдо-phpmyadmin якобы с дефолтным паролем или якобы с уязвимой версией и ждать когда робот сообщит хакеру, что дыра найдена, и уже когда этот персонаж зайдет ручками посмотреть что у вас там - вычислять по IP и начинать бокс по переписке.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
A
На сайте с 04.11.2007
Offline
134
#8

Благодарю. Это реализация того, чего именно бы мне хотелось, но не для портов. В моём случае порт один.

Попробую оттолкнуться от этого и поискать идею реализации. Это не критично, но в идеале хотелось бы не на уровне ядра.

Оптимизайка:
Ну так вы роботов-пауков "наказывать" собираетесь что-ли? Вам надо honeypot делать, ...

Да, их. Для чего их агрить на себя?

Результатом хотелось бы увидеть исключение моего ip/url из списка "долбления" на дыры из-за торможения сканирования.

Andreyka
На сайте с 19.02.2005
Offline
822
#9

Как это не для портов?

Удивили

Не стоит плодить сущности без необходимости
A
На сайте с 04.11.2007
Offline
134
#10

Эээ... В большинстве, они на один 80-ый обращаются.

По http они списком по 5-40 запросов единовременно делают.

Конечно, сканируют и другие порты. Но это всего один запрос на открыт/закрыт.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий