90 дней тестировали BitNinja на своих серверах — и сразу стало видно, что «пустой сервер» существует только в теории.
Что заметили на пассивной фазе:
— атаки идут даже на свежие инсталлы без трафика;
— WordPress собирает больше попыток, чем Drupal;
— часть запросов выглядит не как точечный взлом, а как ковровая проверка всей сети провайдера;
— больше всего блокировок приходится на обращения к портам сервера.
BitNinja здесь интересен не как «ещё один антивирус», а как коробка, которая одновременно смотрит на вирусы и входящий трафик. То есть закрывает не один слой защиты, а сразу несколько.
Практический вывод простой: если сервер стоит в интернете, он уже в зоне интереса. Даже без рекламы, без SEO и без публичных страниц. А если есть WordPress — интерес к нему обычно выше, чем к «тихим» CMS.
👀 Поэтому тестировать защиту надо не в момент инцидента, а заранее.
Content Funnel
@ContentFunnelPro
90 дней тестировали BitNinja на своих серверах — и сразу стало видно, что «пустой сервер» существует только в
Этот пост опубликован в Telegram-канале Content Funnel. Подписаться можно по ссылке: @ContentFunnelPro.