RE: [PHP-ES] ATAQUE
[email protected] ("Alfonso Alejandro Reyes Jimenez")
| Newsgroups | php.general.es |
|---|---|
| Message-ID | <6FFF87417313CE4B86EED022E9487A8903050BE3@sci-soc-ex01.mex.scitum.com.mx> |
Hola, si puedes tomar una captura de tráfico en tu servidor y mandarla tal vez pueda ayudarte a ver si es un ataque o un escaneo. ¿Es trafico de un solo remitente o son varios?. Con la captura podemos obtener los datos necesarios para bloquear la dirección IP atacante por medio de tu firewall o si no tienes la administración por medio de IPTABLES para evitar la indisponibilidad de tu aplicación. Avísame si puedo ayudarte. Saludos. La información contenida en el presente correo es confidencial y para uso exclusivo de la persona o institución a que se refiere. Si usted no es el receptor deliberado es ilegal cualquier distribución, divulgación, reproducción, completa o parcial, aprovechamiento, uso o cualquier otra acción relativa a ella. Por favor notifique al emisor e inmediatamente bórrela de forma permanente de cualquier computadora en la que resida y en caso de existir, destruya cualquier copia impresa. -----Mensaje original----- De: Berlington Barnett [mailto:[email protected]] Enviado el: jueves, 17 de junio de 2010 11:02 a.m. Para: [email protected] Asunto: [PHP-ES] ATAQUE Hola a todas y todos. Les comento que desde hace un par de semanas estoy recibiendo un ataque o escaneo con el siguiente string w00tw00t.at.ISC.SANS.test0 El problema de fondo es que por alguna razón la conexión entre el PHP y MSSQLSERVER se congela y hay que reiniciar el apache restablecer el acceso a la base de datos. He leido mucho en internet y mientras unos dicen que solo es un escaneo otros indican que es un ataque. Si alguien ha tenido esta situación me gustaría que la comentaramos o que me dieran algún tip sobre como resolverlo. Estoy por implementar MOD_SECURITY en el server para ver si con eso logro resolver el problemita. Muchas gracias :)