Журнал исследователя


May 26th, 2011

Активная защита @ 11:29 pm

Проекты на месте не стоят и уже некоторое время в режиме онлайн мы тестируем веб-сервер собственного производства. На смену, так сказать, Апачам, Нгинксам и Томкэтам. Экземпляр сервера круглосуточно работает здесь и выдает страницы на русском языке. Пока основные посетители - это всякие сканеры уязвимостей. Они сразу прознают про таких новичков и начинают приставать с глупыми вопросами. А он их посылает нах в ближайшее министерство культуры.

Собственно, у меня вопрос к такого рода специалистам: как вы думаете, как лучше серверу отвечать на вредные запросы?

  1. делать редирект на сайт ФСБ или ФБР (зависит от региона IP-адреса запрашивающего);
  2. промолчать в ответ;
  3. выдать в ответ Blu-Ray вариант трехчасового фильма "Однажды в Америке";
  4. послать в ответ порнушный баннер или трояна;
  5. ... добавьте свой вариант...

Вообще, идеальным решением было бы настучать в СпортЛото, но это неспортивно.

©Cooper-Johns
 

Comments

 
[User Picture Icon]
From:[info]herm1t
Date: May 26th, 2011 - 11:23 pm
(Link)
tarpit? но мне кажется, что веб-сервер этим заниматься не должен.
[User Picture Icon]
From:[info]cooper_johns
Date: May 27th, 2011 - 07:08 am
(Link)
Тогда этим будет заниматься другое приложение на этом же компьютере и образуется цепочка - такое тоже работает. Лучше ли это?

Журнал исследователя