WN

WN (https://www.wn.se/forum/index.php)
-   Serversidans teknologier (https://www.wn.se/forum/forumdisplay.php?f=4)
-   -   wp-login.php (https://www.wn.se/forum/showthread.php?t=1070101)

alipang 2019-05-09 14:32

wp-login.php
 
Som litet webbhotell har man ett hum om vad som surrar i linorna. Ovälkommen trafik blockeras brandväggsmässigt automatiskt med fail2ban. Ett antal sådana tillfälliga blockeringar straffas med en betydligt längre blockering kallad recidive, och då får systemansvarig ett mail också (om inställningarna är så).

Just nu väller det in mail om wp-login.php. Med tanke på alla liggande blockeringar får jag en känsla av att webbtrafiken på nätet till långt över hälften består av bottar. Någon med liknande observationer?

Ofta ser det ut som att det inte rör sig om infekterade persondatorer, utan trafiken kommer från datacenter. Att solidariskt dela med sig av observationer till deras abuseansvarig känns som bortkastad tid. Vad göra?

Rimligtvis borde också all denna trafik blåsa upp besökssiffror rejält om den inte analyseras korrekt. Brukar den räknas bort i existerande mätmetoder?

lazat 2019-05-28 15:34

Citat:

Ursprungligen postat av alipang (Inlägg 20529061)
Som litet webbhotell har man ett hum om vad som surrar i linorna. Ovälkommen trafik blockeras brandväggsmässigt automatiskt med fail2ban. Ett antal sådana tillfälliga blockeringar straffas med en betydligt längre blockering kallad recidive, och då får systemansvarig ett mail också (om inställningarna är så).

Just nu väller det in mail om wp-login.php. Med tanke på alla liggande blockeringar får jag en känsla av att webbtrafiken på nätet till långt över hälften består av bottar. Någon med liknande observationer?

Ofta ser det ut som att det inte rör sig om infekterade persondatorer, utan trafiken kommer från datacenter. Att solidariskt dela med sig av observationer till deras abuseansvarig känns som bortkastad tid. Vad göra?

Rimligtvis borde också all denna trafik blåsa upp besökssiffror rejält om den inte analyseras korrekt. Brukar den räknas bort i existerande mätmetoder?


Ja jag kommer till samma resultat när jag kollar i våra loggar. det finns iplistor att ladda ner på de som ofta missbrukar. Kör dom mot brandväggen så får du bort en hel del.


Alla tider är GMT +2. Klockan är nu 06:38.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson