erlug
[Top] [All Lists]

Re: [Erlug] (forse OT) tentativo di intrusione

To: erlug@xxxxxxxxxxxxxx
Subject: Re: [Erlug] (forse OT) tentativo di intrusione
From: "Ivan Sergio Borgonovo" <mail@xxxxxxxxxxxxxxx>
Date: Fri, 26 Oct 2001 13:16:10 +0200
On 26 Oct 2001, at 13:09, Denis Grilli wrote:

> On Friday 26 October 2001 12:14, you wrote:
> > On Thu, Mar 26, 1998 at 03:11:46PM +0100, kodeR wrote:
> [....snip.....]
> >     In entrambi i casi non mi pare che ne valga la pena, dato che al
> > massimo ti sporca i log.
> 
> Purtroppo non e' sempre cosi.
> Chi paga la connessione a traffico (es. chi ha una linea HDSL) si vede
> aumentare in maniera decisamente pesante il traffico. Il problema e' che
> una singola connessione da parte di uno di questi worm non incide molto,
> ma 150 tentativi di attacco da indirizzi ip diversi in un paio di
> giorni, SI'!!!!!!

Puoi seccare parte del traffico avendo un 404 di 0 bytes o avendo un 
404 SOLO per le richieste dei worm di 0 bytes. Almeno elimini quasi 
totalmente il traffico in uscita.


-- 
Salve
Ivan Sergio Borgonovo
http://www.webthatworks.it/


<Prev in Thread] Current Thread [Next in Thread>