Если кто-то сканит сервер Domino

  • Автор темы Автор темы garrick
  • Дата начала Дата начала
  • Теги Теги
    domino

garrick

Lotus Team
26.10.2009
1 356
149
BIT
356
Если кто-то сканит сервер Domino, бомбит его всякими дикими запросами, можно ли его забанить по IP?
Сервер, конечно, умный и на все эти происки отвечает WebApplicationException (404 - Not Found), но хотелось бы как-то более активно отреагировать.
 
Если кто-то сканит сервер Domino, бомбит его всякими дикими запросами, можно ли его забанить по IP?
Сервер, конечно, умный и на все эти происки отвечает WebApplicationException (404 - Not Found), но хотелось бы как-то более активно отреагировать.
Для http(s) есть вот это:

1728646666257.png
 
это не задача домино. если вы его выставите 25м наружу его вообще повесят)
 
это не задача домино. если вы его выставите 25м наружу его вообще повесят)
Он и не стоит наружу, эти запросы генерятся в интранете или как-то просачиваются из вне. Не понятно пока. Есть подозрения что ИБ какие-то сканеры тестит, но это не точно и сами они никогда не сознаются.
 
генерятся в интранете или как-то просачиваются из вне
Таки если интра у вас есть адрес негодяя. Если опубликован, то опять таки должен быть адрес негодяя.
В принципе, по правильному, доступ должен быть только с прокси к 80/443. А там вы можете развернуться и с fail2ban показывать нехорошие жесты кому угодно. В том числе ИБ)
 
  • Нравится
Реакции: lmike
Так как же адрес-то найти? Код какой-нибудь написать надо или логи где-то смотреть?
 
Если кто-то сканит сервер Domino, бомбит его всякими дикими запросами, можно ли его забанить по IP?
Сервер, конечно, умный и на все эти происки отвечает WebApplicationException (404 - Not Found), но хотелось бы как-то более активно отреагировать.
Включите логирование http в Domlog.nsf - там и IP и сами запросы видны.
 
  • Нравится
Реакции: garrick
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!