Задать вопрос
@kpalagin

Ботнет на подсеть /22, /21, /20?

Всем привет.

Часто вижу в логах роутера как из одной подсети происходят попытки обращения на порт 443, причем по обоим адресам роутера (разные провайдеры).
Обращения происходят несколько раз в секунду с разных адресов в одной подсети на протяжении десятков минут.
пример на скрине
6788cd999953f313161734.png
Через какое-то время начинается атака из другой подсети, потом из третьей и так далее.
Вопросы:
1. что за трэш у провайдера происходит, если ботнетом захвачена значительная часть его клиентом?
2. можно ли предположить, что ботовод выяснил взаимосвязь моих адресов?
3. что можно почитать про современную стратегию ботоводов?
Заранее спасибо за ответы
  • Вопрос задан
  • 125 просмотров
Подписаться 3 Простой 1 комментарий
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
1. что за трэш у провайдера происходит, если ботнетом захвачена значительная часть его клиентом?

Это не трэш, а обычный бразильский провайдер :)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы