Pour contrer simplement ce genre d'attaque, il suffit de forcer l'utilisation de SSL!
Le ver va faire une requète sur le serveur, celui ci lui répond 302, et...
c'est tout!
Le ver ne tentera pas une nouvelle requete sur l'adresse retournée.
C'est une technique un peu similaire dans l'esprit au greylisting pour les mails!
# Petite solution
Posté par fabroce . En réponse à la dépêche Un petit ver pour Linux. Évalué à -5.
Le ver va faire une requète sur le serveur, celui ci lui répond 302, et...
c'est tout!
Le ver ne tentera pas une nouvelle requete sur l'adresse retournée.
C'est une technique un peu similaire dans l'esprit au greylisting pour les mails!