Un sitio web (www.blue ***** art.com) está intentando atacar mi servidor utilizando el Vulnerabilidad de Shellshock . Después de realizar un escaneo de Nmap en la dirección IP de ataque, encontré muchos puertos abiertos. Parece que el sitio web está ejecutando Exim , que es vulnerable a GHOST .
El sitio web en cuestión no se ha mantenido durante los últimos tres años (desde la fecha de copyright, el estado de Twitter y Facebook); posiblemente el dueño falleció. Una comprobación con Sucuri muestra que actualmente no está en la lista negra, porque no se ha encontrado ningún malware.
¿Debo tomar represalias tomando el sitio web del pirata informático y apagándolo para evitar que escanee las computadoras de otras personas?