スレッド一覧 > 記事閲覧
[255] BaiduSpiderを装った不正アクセス
日時: 2024/06/12 09:32
名前: Kou ID:FPMvyZkU
参照: https://tnsk.ie-t.net

一応お知らせということでここに書いておきます。
BaiduSpiderを装った不正アクセス(SQLインジェクション)が43.132.***.***から来ています。
ほかに同じ症状の方を探しています。
ご回答、よろしくお願いします。
(どうやらWAFを通り越したようです)

(こちらは対策をしてて、問答無用で403を返すのでそんなに...とは思いますけどね。)
メンテ

Page: 1 | 全部表示 スレッド一覧 新規スレッド作成

Re: BaiduSpiderを装った不正アクセス ( No.3 )
日時: 2024/06/12 22:28
名前: ちらみ◆kBt3KPJY0E ID:rFhsvEDU

報告ありがとうございます。
ちょっと今WAFの調子が良くないので今週中に対応しますということと、別のアカウントでも特定範囲の複数のIPアドレスからWebサーバに対するDDoSを確認しています。

たちが悪いことにこれらのソースIPが国内であるため無下にDropできないので、あまりに酷い場合は申し訳無いですが一時的に該当アカウントのWebを停止します。

コンパネから再度開始してもらえれば再開できます。
その時には嵐が去っていることを祈るしかないです。

長年運用してると定期的にこのような事態になりますが最近は本職の方でも顕著なので、今の日本が攻撃の対象になってるのは明白ですね。
我々のようなひっそり運用してるサーバを対象にするのはやめて頂きたい😑
メンテ

Page: 1 | 全部表示 スレッド一覧 新規スレッド作成

題名
スレッドをトップへソート
名前
「名前#任意の文字列」でトリップ生成
E-Mail
入力するとスレッドの通知メールを受け取れます。(非表示)
URL
パスワード (記事メンテ時に使用)
投稿キー (投稿時 投稿キー を入力してください)
コメント

   クッキー保存