Ataques DOS ou CRAWLERS
Nestas mensagens abaixo que recebi ao tentar abrir meu site hoje cedo para continuar a configuração e atualização pude ver duas coisas interessantes:
- A primeira: Quando configurei o módulo de proteção Protector do CMS XOOPS, segui basicamente as restrições defaults para proteção de ataques DOS ou CRAWLERS feitos por CRACKERS. Juntando isso às muitas atualizações que tenho feito diariamente, penso que que o sistema de proteção adicionou meu próprio IP como bad IP. Ou seja, fui banido do site temporariamente. Sim!
1 - Mensagem: Ao tentar acessar o site. You are registered as BAD_IP by Protector. This restriction will be expired on 2011-02-26 00:13:32
2 - Antes de contornar o problema da forma mais simples acessei o database do site e verifique na tabela que registra os bad IP´s mas não encontrei o meu IP gravado lá. Encontrei o IP abaixo gravado N vezes como tentando uma INJEÇÃO no site.
189.126.114.32 /modules/profile/register.php BRUTE FORCE: karenwalker@mail15.com 1298604112
De posse do bad IP, comecei então a varredura para localizar o possível dono da máquina e o servidor de origem dos ataques. |