Пустой сервер — не пустая мишень.
90 дней пассивного теста BitNinja показали неприятную, но ожидаемую вещь: трафик и атаки идут не туда, где «есть что украсть», а туда, где есть открытый порт и слабая дисциплина.
Что видно по картине атак:
— WordPress получает больше внимания, чем Drupal. Не потому что он «хуже», а потому что он массовее — а значит, удобнее для автоматизированного шума.
— Иногда бьют не по конкретной машине, а по всей сети провайдера: сканирование идет широким ковром, без точечного интереса.
— Основной поток блокировок приходит на запросы, связанные с портами сервера. То есть сначала ищут вход, потом уже выясняют, стоит ли ломиться дальше.
— Даже «пустые» хосты живут под постоянным фоном проверок, проб, перебора и мусорного трафика. 🧨
Вывод простой: защита сервера — это не про реакцию на инцидент, а про отсечение первого контакта. Иначе ваша инфраструктура становится не активом, а витриной для чужой автоматизации.
Spike Attack
@SpikeAttackPro
Пустой сервер — не пустая мишень.
Этот пост опубликован в Telegram-канале Spike Attack. Подписаться можно по ссылке: @SpikeAttackPro.