
Странные китайские кулхацкеры как обычно удивляют меня. долбят по адресу /jsip.php?zl=IP&IP=IP_атакующего&DK=80&DD=какой-то_ключ
Все из китая, уроды.
Гуглеж ничего не дал, что бы это значило бы?
Дата рождения: 21.01.1924
Странные китайские кулхацкеры как обычно удивляют меня. долбят по адресу /jsip.php?zl=IP&IP=IP_атакующего&DK=80&DD=какой-то_ключ
Все из китая, уроды.
Гуглеж ничего не дал, что бы это значило бы?
Rumpelstilzchen, ну, положи jsip.php туда и выдавай хакеру содержимое /dev/urandom, например
Rumpelstilzchen, собирай ойпи атакуещего, в какой-нить блоклист слей потом)
Rumpelstilzchen, тогда заблокирой на уровне netfilter, я тебе удивляюсь. алсо fail2ban nginx-botsearch
Если бы знать, как оно будет звонить домой, то можно было бы отгрузить "Информации, запрещённой для распространения на территории Китая".
Rumpelstilzchen, не, сразу запускай проигрование "Назад в будущее"
Rumpelstilzchen, у них запрещены произведения о путешествиях во времени
Rumpelstilzchen, Да, тут, как бы, смешнее уже не пошутишь.
Rumpelstilzchen, Потому что Москва - порт пяти морей
Rumpelstilzchen, похоже на какую то фиговину для sip. В google находится только http://webcache.googleuserc...l=ru&strip=1&vwsrc=0
ТАкое впечатление, что эта фиговина звонки из браузера по sip или для соединение 2 абонентов по sip (т.е. управлялка АТС)
Rumpelstilzchen, ничего странного, каждый дефолтный sip-сервер - это возможность платить только за звонок в Доминиканскую республику
Rumpelstilzchen, они ко всем ломятся, только всем похуй
Rumpelstilzchen, ты ж на DO или где там? вот и долбят диапазон, чо
Rumpelstilzchen, так они и так...
Rumpelstilzchen, ничего странного, этому 100 лет в обед. Регулярно ищут уязвимости в телефонии, особенно в asterisk и им подобные. С регулярным сканом всех по диапазону.
У меня 3proxy на отлуп с логами работает. Тоже много интересного бывает.