Experimentando ataques de fuerza bruta / inyección

0

Estoy manejando un servicio de alojamiento para el sitio web a través de WHM. Hace unos meses, he estado experimentando algunos ataques automatizados en los sitios web que estoy manejando. Ver capturas de pantalla a continuación:

¿Hay algún remedio para el problema, para que se detengan? Esta es la primera vez que estoy experimentando esto, ahora tengo [2801] direcciones de prohibición de IP permanentes en unos pocos días. Incluso edité mi configuración de csf, y me enojé de haber bloqueado permanentemente la dirección IP si se han equivocado 1-2 veces (de 10 como predeterminado). Cuando hice eso, me sorprende que haya incluso más bloques de IP.

Cualquier ayuda sería apreciada.

Edit csf.deny, the IP address deny file (Currently: 2801 permanent IP bans)

    
pregunta Wesley Brian Lachenal 29.11.2017 - 07:16
fuente

1 respuesta

1

Teniendo en cuenta que ya está ejecutando modsecurity, puede considerar integrarlo con un HIDS como OSSEC. Prohibirá automáticamente las direcciones IP que se detectan como intentos de ataques de inyección.

    
respondido por el Lucas Kauffman 29.11.2017 - 07:57
fuente

Lea otras preguntas en las etiquetas