Mik Foxi

Mik Foxi
Рейтинг
1218
Регистрация
02.03.2011
Ilya74 #:

Присылают, если находят контакты. Но и хостеру параллельно дублируют.

странно, у меня в целом сайты белые, email в футере и вообще заметно на сайте есть. но от РКН всегда абуза шла хостеру. И в древнейшие времена, в году так 2018 и позже. 

логи nginx, там где нету клаудфлара и идет прямое обращение от браузера к серверу.


без метрики раскручивать намного сложнее. но нужно чтоб в метрике были красивые поведенческие.
Nil2024 #:
А что сейчас РКН не присылает предварительно требование об удалении на контакты сайта из футера? Сразу хостеру?

так вроде никогда и не присылал. и пишет не хостеру, а на контакты датацентра (или тому, кому принадлежит ip).

Анти ДДОС #:
Речь про хостинг. Там обычно, не зависимо от наличия и отсутствия клауда, фактического протокола - в логах всегда пишется http1.0.

это какой то печальный хостинг, у которого в nginx/apache не включена поддержка http2. 

Анти ДДОС #:

Обычно в лог так и пишется на хостингах, куда ни глянь всегда http1.0 в отчетах.

это если клаудфлар еще. но тогда и смотреть логи надо на клаудларе а не на сервере. 
настроить там обязательный https, разрешить в правилах белых ботов, вторым правилом забанить (или принудительную капчу) http1 и количество чекеров уязвимостей и админок уменьшается на 99%

TonyBlackberry #:

Зачем его банить? У меня в логах у всех заходов указан HTTP/1.0.

сайт без https чтоле?

softerra #:
Новый сайтик 1+ месяц, идут такие попытки взлома WP каждые 10-15 минут, ip меняются (или подменяются). Похоже все сайты мира так атакуют или почти все.

всегда были и будут такие поиски админок и уязвимостей. 

HTTP/1.0 забанить, предварительно разрешив поисковых ботов. 

LEOnidUKG #:

Эм... Нонейм который уже работает 10 лет на рынке и включен в реестр хостеров... ну да, Васин школьный хостинг.

🤣 ну если включен в реестр хостингов тогда точно можно брать.

Только потом придется подождать, пока они снарядят гонца в чужой датацентр, чтоб он там порешал что там случилось со стойкой и придумать как восстановить все.

А так хостинг здорового человека - это когда хостинг от самого датацентра. Если вдс - то как у буржуев, все облачное с масштабированием и не зависело от одного сгоревшего диска.

Ну и с тем что хакеры похакали стойку - выглядит как какая-то совсем дичь, как такое возможно допустить. Но зато хостер в реестре хостеров, сливающих все в ФСБ... 

Всего: 17716