• # Petite solution

    Posté par . En réponse à la dépêche Un petit ver pour Linux. Évalué à -5.

    Pour contrer simplement ce genre d'attaque, il suffit de forcer l'utilisation de SSL!

    Le ver va faire une requète sur le serveur, celui ci lui répond 302, et...
    c'est tout!
    Le ver ne tentera pas une nouvelle requete sur l'adresse retournée.
    C'est une technique un peu similaire dans l'esprit au greylisting pour les mails!