最近,我设置了一个向世界开放的nginx,以便为全球用户提供一个API。
它从注册给Hostway.ru主机提供商的IP地址中得到了很多“刺激”(即:弱点测试/黑客攻击)。
我使用这个工具来查找更多信息:https://bgp.he.net。我已经联系了hostway,并要求他们调查并停止这一活动--没有回应,也没有意外。
是否有某种权威,或全球黑名单,我可以向其报告这一活动,以追究公司的责任?
我已经将我的nginx配置为拒绝来自该IP的所有请求。还有什么我该做的吗?我担心他们只会改变IP/主机,然后重新开始。从长远来看,我如何保护自己不受这种交通的影响?
任何帮助都很感激。
发布于 2020-08-26 13:32:57
检查是否与他们有直接的滥用联系(不是任何技术或销售联系)。发送一个非常具体的报告,详细说明什么流量和引用自己的使用条款。在他们的网站上找不到一个虐待的具体联系人是一个不好的迹象,不要期待他们采取太多行动。
在互联网上,有很多讨厌的流量,你将没有时间报告这一切。
使用fail2ban实现本地拒绝列表。考虑使用许多块列表或主机信誉API中的一个,其中一些可以集成到您的安全控件中。
像往常一样快速地应用安全更新。不要延迟更新您面对的公共内容,包括web服务器、web应用程序和它们使用的任何库。
https://serverfault.com/questions/1031544
复制相似问题