Ориентация на слабости веб-сайтов на конкретный IP-адрес? - PullRequest
1 голос
/ 08 января 2012

В наших журналах безопасности я заметил несколько попыток атаки методом "грубой силы" на нескольких наших веб-сайтах, причем все они исходили с одного и того же набора IP-адресов.Хотя, глядя на пути, на которые они пытаются нацелиться, я знаю, что у них ничего не получится, но я предполагаю, что они нацелены на сайты, выполняя поиск доменов по IP-адресу.

Для некоторых сайтов ясоздать и кэшировать автоматический черный список с поиском по каждому запросу с помощью метода ...

protected override void OnActionExecuting(ActionExecutingContext filterContext)

... в базовом классе моего контроллера.

Есть ли другиемеры, которые могут быть приняты для предотвращения этих попыток?

1 Ответ

0 голосов
/ 09 января 2012

Вы должны просто заблокировать эти ips в брандмауэре и iis. Также некоторые брандмауэры будут делать автоматическое внесение в черный список здесь, если это не ssl-соединение

...