Re: [PHP-ES] ATAQUE
[email protected] (Jairo Sánchez)
| Newsgroups | php.general.es |
|---|---|
| Message-ID | <[email protected]> |
Hola a todos, lo que conozco al respecto es que es un escaneo de vulnerabilidad en web, lo puedes bloquear a través de tu firewall, esto lo encontre en taringa: # Crear una cadena w00tchain que agregue la dirección IP a la Lista negra de w00tlist # y se restablecerá la conexión (no se olvide del prámetro '-p tcp' necesario para el uso de '--reject-with tcp-reset') iptables -N w00tchain iptables -A w00tchain -m recent --set --name w00tlist -p tcp \ -j REJECT --reject-with tcp-reset en este otro link encontre mas información al res`pecto que te puede ayudar: http://www.techsoar.com/w00tw00t-at-isc-sans-dfind-apache-logs/ Sin embargo no existe un registro de porque congela el servidor. JSLL