@Kennius
Начинающий фронт-эндер

Как быть с Российскими ip при попытках брутфорса?

Есть маленький новостной сайтик города и стабильно кто то, но пытается подобрать пароли то от админки, то фтп, то ssh, все забугорные ip сразу в бан на вечно(по подсетям), тут разговор короткий, но и часто попадаются российские, и сейчас в карантин особо часто именно российские, что с ними делать? Владелец сайта крупная фирма в городе, можно теоретически и с заявами в полицию, но стоит ли оно того, ведь все ip один запрос сделали и всё, ip сменили, и так может быть до 100 раз в минуту, минут на 5, серверу на такую нагрузку пофиг, держит.
  • Вопрос задан
  • 131 просмотр
Решения вопроса 2
Sanes
@Sanes
Ну так отправляй тоже в бан. В чем проблема? Для ssh смена порта, ключи и белый список IP.
Ответ написан
CityCat4
@CityCat4 Куратор тега Информационная безопасность
//COPY01 EXEC PGM=IEBGENER
Для всех сервисов сделать белый список IP
Там где возможно, поменять порт и навесить шифрование
Там где возможно, применять сертификаты/ключи

Адреса отправалять в бан
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
Используйте какой-нибудь waf на всякий и забейте на дурачка
Ответ написан
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Дайте тому, кто ломает, сломать виртуалку с "левым" сайтом и он успокоится.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы