Есть ли полезный / забавный HTTP-редирект для всех этих уязвимостей?

Я уверен, что ваши журналы HTTP, как и мой, полны 404 ошибок различных зондов для общих уязвимостей и таких:

File does not exist: /www/XXXXXX.XX/data/email
File does not exist: /www/XXXXXX.XX/data/exchange
File does not exist: /www/XXXXXX.XX/data/logon.asp
File does not exist: /www/XXXXXX.XX/data/phpMyAdmin
File does not exist: /www/XXXXXX.XX/data/vtigercrm

...и так далее.

В мире электронной почты один крутой прием, который мы можем использовать, - это серые списки и / или бирки, заставляющие спамеров тратить больше ресурсов на ожидание и / или постановку в очередь и повторную доставку, возможно, увеличивая их стоимость и, таким образом, делая что-то хорошее для мира. Кроме того, позже в цепочке такие инструменты, как DCC/Razor/Pyzor, используют обратную связь с центральным сайтом для улучшения работы антиспамовых систем.

Теперь мне интересно, есть ли что-нибудь похожее, что мы можем сделать с этими неприятными HTTP-пробами, которые могут быть полезными или, по крайней мере, забавными. Как HTTP перенаправить их куда-то еще... Я думаю, что в большинстве случаев клиент не будет следовать перенаправлению, но иногда может быть, так что мы можем отправить его на некоторые honeypot, tarpit или еще много чего. (Я сомневаюсь, что любой человек когда-либо увидит, что перенаправление, так что перенаправление их на какого-то козла не даст бонуса к крутости:))

1 ответ

Решение

Я не могу придумать что-то полезное, но у вас может быть код, чтобы перенаправить сканер обратно на подключающийся IP-адрес. Или, если вы не возражаете против открытых соединений, перед отправкой перенаправления, ошибки 404 или 500 выведите какой-нибудь php или другой код в спящий режим на 5-10 секунд или более.

Другие вопросы по тегам