【问题标题】:Targeting website weaknesses residing on a specific IP address?针对驻留在特定 IP 地址上的网站弱点?
【发布时间】:2012-01-08 18:58:30
【问题描述】:

在我们的安全日志中,我注意到在我们的几个网站上进行了几次暴力攻击尝试,所有攻击都来自同一组 IP 地址。虽然从他们试图定位的路径来看,我知道他们不会成功,但我猜他们是通过 IP 地址查找进行某种域来定位网站。

对于某些网站,我创建并缓存了一个自动黑名单,并通过...对每个请求进行查找。

protected override void OnActionExecuting(ActionExecutingContext filterContext)

...我的控制器基类中的方法。

是否可以采取任何其他措施来防止这些尝试?

【问题讨论】:

    标签: asp.net-mvc-3 security brute-force


    【解决方案1】:

    您应该在防火墙和 iis 中简单地阻止这些 ip。如果是非 ssl 连接,一些防火墙也会在此处自动列入黑名单

    【讨论】:

    • Adam,您如何启用通过防火墙的自动黑名单?这对我来说都是比较草皮的,所以一些指导将不胜感激。谢谢。
    • Rick Strahl 在此发帖:west-wind.com/weblog/posts/2007/Apr/28/…
    • 好文章。但是,由于开销的原因,将其作为自动化流程添加到生产应用程序中可能不是一个好主意。我可能会将类似的东西应用于维护服务,该服务将检查我的黑名单 IP 地址的 db 表。感谢您的信息。
    猜你喜欢
    • 1970-01-01
    • 2019-06-29
    • 1970-01-01
    • 2011-09-07
    • 1970-01-01
    • 1970-01-01
    • 2018-01-28
    • 1970-01-01
    • 2015-01-04
    相关资源
    最近更新 更多