RE: [PHP-ES] ATAQUE

[email protected] ("Alfonso Alejandro Reyes Jimenez")
Newsgroups php.general.es
Message-ID <6FFF87417313CE4B86EED022E9487A8903050BE3@sci-soc-ex01.mex.scitum.com.mx>
Hola, si puedes tomar una captura de tráfico en tu servidor y mandarla tal vez pueda ayudarte a ver si es un ataque o un escaneo. ¿Es trafico de un solo remitente o son varios?. Con la captura podemos obtener los datos necesarios para bloquear la dirección IP atacante por medio de tu firewall o si no tienes la administración por medio de IPTABLES para evitar la indisponibilidad de tu aplicación.

Avísame si puedo ayudarte.

Saludos. 

La información contenida en el presente correo es confidencial y para uso exclusivo de la persona o institución a que se refiere. Si usted no es el receptor deliberado es ilegal cualquier distribución, divulgación, reproducción, completa o parcial, aprovechamiento, uso o cualquier otra acción relativa a ella. Por favor notifique al emisor e inmediatamente bórrela de forma permanente de cualquier computadora en la que resida y en caso de existir, destruya cualquier copia impresa.


-----Mensaje original-----
De: Berlington Barnett [mailto:[email protected]] 
Enviado el: jueves, 17 de junio de 2010 11:02 a.m.
Para: [email protected]
Asunto: [PHP-ES] ATAQUE

Hola a todas y todos.

Les comento que desde hace un par de semanas estoy recibiendo un ataque o
escaneo con el siguiente string

w00tw00t.at.ISC.SANS.test0


El problema de fondo es que por alguna razón la conexión entre el PHP y
MSSQLSERVER se congela y hay que reiniciar el apache restablecer el acceso a
la base de datos.

He leido mucho en internet y mientras unos dicen que solo es un escaneo
otros indican que es un ataque.

Si alguien ha tenido esta situación me gustaría que la comentaramos o que me
dieran algún tip sobre como resolverlo.

Estoy por implementar MOD_SECURITY en el server para ver si con eso logro
resolver el problemita.

Muchas gracias :)
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.