Иногда лучшее исследование — это поставить защиту на сервер и просто посмотреть, кто первым постучится.
90 дней тестировали BitNinja на разных конфигурациях и получили довольно трезвую картину: даже «пустой» сервер живёт не в вакууме. Его регулярно щупают, сканируют, перебирают порты и проверяют на слабые места. WordPress, как обычно, получает больше внимания, чем Drupal — у атакующих к нему привычная любовь.
Ещё один любопытный вывод: часть атак идёт не прицельно в конкретный сервер, а как будто по всей сети провайдера сразу. Без романтики, чистая автоматизация. 🤖
И да, больше всего срабатываний — на запросах, которые взаимодействуют с портами. То есть сначала стучатся не в дверь, а в замочную скважину.
Полезный кейс для всех, кто отвечает за инфраструктуру: защита нужна не «когда уже что-то случилось», а потому что попытки будут. И довольно быстро.
Медиа Поле
@MediaFieldPro
Иногда лучшее исследование — это поставить защиту на сервер и просто посмотреть, кто первым постучится.
Этот пост опубликован в Telegram-канале Медиа Поле. Подписаться можно по ссылке: @MediaFieldPro.