669 en donc moins de 40 secondes, soit plus de 15 à la seconde
répondre vite et bien (un gentil 404, tout de suite) à ce genre de recherches de vulnérabilité n'est pas une bonne idée.
alors entre faire un drop/reject ou ajouter un sleep(10) dans son 404 parce qu'on sait que l'outil en face lance une requete à la fois, peu importe du moment que ça marche et que le site reste utilisable pour les autres usagers
[^] # Re: Redirect Apache
Posté par Gniarf . En réponse au journal Mon serveur Web. Évalué à 2.
131.211.183.51 - - [04/Jun/2007:19:12:49 +0200] "GET /phpmyadmin/main.php HTTP/1.0" 404 293
(660 variantes)
131.211.183.51 - - [04/Jun/2007:19:13:28 +0200] "GET /administrator/phpMyAdmin-2.8.3/main.php HTTP/1.0" 404 293
669 en donc moins de 40 secondes, soit plus de 15 à la seconde
répondre vite et bien (un gentil 404, tout de suite) à ce genre de recherches de vulnérabilité n'est pas une bonne idée.
alors entre faire un drop/reject ou ajouter un sleep(10) dans son 404 parce qu'on sait que l'outil en face lance une requete à la fois, peu importe du moment que ça marche et que le site reste utilisable pour les autres usagers