Традиционные атаки на WordPress
Сейчас проходит очередная массовая атака на сайты, работающие под CMS WordPress. В этот раз она сводится к POST-запросам по адресу /wp-login.php. Видимо, это следы попытки подбора паролей. Отличие этой атаки в том, что запросы приходят с очень большого числа IP-адресов, что несколько затрудняет блокирование. Похоже, атака касается только сайтов в домене .ru (но тут нет уверенности). Поток запросов велик, кто-то активировал ботнет: например, на одном из сайтов я сейчас вижу около 20 POST-запросов в секунду.
Кстати, прошлая массовая атака была устроена несколько хитрее.
Адрес записки: https://dxdt.ru/2013/08/02/6073/
Похожие записки:
- Реплика: пропуск подписанного трафика и цифровые идентификаторы в будущем
- Неравенство треугольника в Интернете и anycast
- Техническое описание TLS: обновление 2022
- Недокументированные возможности автомобильного ПО
- Интернет-протокол "дымовой завесы"
- Mozilla Firefox и внедрение рекламных сообщений
- Обновление описания TLS
- Обновление tls13.1d.pw (экспериментальный сервер TLS 1.3)
- Трафик на тестовом сервере TLS 1.3 и ESNI
- Бывшая "Яндекс.Почта"
- Нормализация символов Unicode и доменные имена