スレッド一覧 > 記事閲覧
[255] BaiduSpiderを装った不正アクセス
日時: 2024/06/12 09:32
名前: Kou ID:FPMvyZkU
参照: https://tnsk.ie-t.net

一応お知らせということでここに書いておきます。
BaiduSpiderを装った不正アクセス(SQLインジェクション)が43.132.***.***から来ています。
ほかに同じ症状の方を探しています。
ご回答、よろしくお願いします。
(どうやらWAFを通り越したようです)

(こちらは対策をしてて、問答無用で403を返すのでそんなに...とは思いますけどね。)
メンテ

Page: 1 | 全部表示 スレッド一覧 新規スレッド作成

Re: BaiduSpiderを装った不正アクセス ( No.2 )
日時: 2024/06/12 22:03
名前: Kou ID:4dOtGqJw

ありがとうございます。
こちらも安心しました。
こちらもIPを調べてみたのですが、やはり各社レンタルサーバーの方へ行きつきます。
そんな格安サーバーから攻撃を行っているのかもしれません。(あくまで憶測です)

たしかにWAFで何とかならないかとは思いますけど、やはり限界はあるのでしょうね。
何せ悪意のあるプログラム以外がやってきた場合はそれを通さないといけないのですから。
クライアントからのデータは疑ってかかれ、と聞いたことがあるのですが疑いすぎもよくないでしょう。
メンテ

Page: 1 | 全部表示 スレッド一覧 新規スレッド作成

題名
スレッドをトップへソート
名前
「名前#任意の文字列」でトリップ生成
E-Mail
入力するとスレッドの通知メールを受け取れます。(非表示)
URL
パスワード (記事メンテ時に使用)
投稿キー (投稿時 投稿キー を入力してください)
コメント

   クッキー保存