Size: a a a

Laravel для начинающих

2020 October 21

V

Vladyslav in Laravel для начинающих
Yurii Horbal
Банить IP при множественных попытках соединений.
fail2ban
источник

V

Vladyslav in Laravel для начинающих
Просто Дэнчик
а норм люди потом зайти не могут...
fail2ban
источник

YH

Yurii Horbal in Laravel для начинающих
1000+ в секунду это как-то слишком много для норм людей
источник

П

Просто Дэнчик... in Laravel для начинающих
у меня было такое что сайт не доступен был с одного телефона, а с другого збс, провайдер один и тот же, просто подсеть с айпи хостер забанил
источник

SC

Sergey Chizhik in Laravel для начинающих
Yurii Horbal
1000+ в секунду это как-то слишком много для норм людей
А если это NAT?
источник

V

Vladyslav in Laravel для начинающих
Reset # Alexey S.
И норм парсеры тоже
норм парсеры не банятся )
источник

П

Просто Дэнчик... in Laravel для начинающих
у нас весь мобильный интернет на нате
источник

П

Просто Дэнчик... in Laravel для начинающих
на одном айпи куча людей
источник

YH

Yurii Horbal in Laravel для начинающих
Sergey Chizhik
А если это NAT?
Другое дело, для валидных ссылок игнор
источник

SC

Sergey Chizhik in Laravel для начинающих
Оставьте задачу дрочни с ботами — сисадминам.
источник

YH

Yurii Horbal in Laravel для начинающих
Нормальные сервера сами должны позаботиться об этом
источник

SC

Sergey Chizhik in Laravel для начинающих
Что?
источник

Gt

Galèriarch the Koban... in Laravel для начинающих
Нашёл dom xss.
источник

D

DK in Laravel для начинающих
источник

Aliaksandr ¯\_(ツ)_/¯... in Laravel для начинающих
Нашёл file css
источник

Gt

Galèriarch the Koban... in Laravel для начинающих
Aliaksandr ¯\_(ツ)_/¯
Нашёл file css
Показывай.
источник

D

DK in Laravel для начинающих
как-то девушка выступала с докладом про уязвимости.
"Как-то портал взломали через css файла..."
источник

D

DK in Laravel для начинающих
кто-то в комментариях в css написал доступы к серверу и админке
источник

D

DK in Laravel для начинающих
источник

В

Влад in Laravel для начинающих
Vladyslav
okay google: ботоферма
okay google: установка fail2ban
спасибо, пошел читать про fail2ban 🙂

А как можно объяснить запросы с такими параметрами?
/page/4?refresh
/page/80?random
/page/23?submit=OK
Это не похоже на взлом чего-нибудь, зачем к такому адресу обращаются боты?
источник