Rumpelstilzchen
Странные китайские кулхацкеры как обычно удивляют меня. долбят по адресу /jsip.php?zl=IP&IP=IP_атакующего&DK=80&DD=какой-то_ключ
Все из китая, уроды.
Гуглеж ничего не дал, что бы это значило бы?
Дата рождения: 21.01.1924
Rumpelstilzchen
Странные китайские кулхацкеры как обычно удивляют меня. долбят по адресу /jsip.php?zl=IP&IP=IP_атакующего&DK=80&DD=какой-то_ключ
Все из китая, уроды.
Гуглеж ничего не дал, что бы это значило бы?
Graf
Rumpelstilzchen, ну, положи jsip.php туда и выдавай хакеру содержимое /dev/urandom, например
killy
Если бы знать, как оно будет звонить домой, то можно было бы отгрузить "Информации, запрещённой для распространения на территории Китая".
Rumpelstilzchen
killy
Rumpelstilzchen
Graf
Rumpelstilzchen, не, сразу запускай проигрование "Назад в будущее"
Rumpelstilzchen
Graf
Rumpelstilzchen, у них запрещены произведения о путешествиях во времени
Rumpelstilzchen
Graf
Rumpelstilzchen, Да, тут, как бы, смешнее уже не пошутишь.
Rumpelstilzchen
Shai-Hulud
Rumpelstilzchen, похоже на какую то фиговину для sip. В google находится только http://webcache.googleuserc...l=ru&strip=1&vwsrc=0
ТАкое впечатление, что эта фиговина звонки из браузера по sip или для соединение 2 абонентов по sip (т.е. управлялка АТС)
Rumpelstilzchen
Graf
Rumpelstilzchen, ничего странного, каждый дефолтный sip-сервер - это возможность платить только за звонок в Доминиканскую республику
Rumpelstilzchen
Graf
Rumpelstilzchen, они ко всем ломятся, только всем похуй
Graf
Rumpelstilzchen, ты ж на DO или где там? вот и долбят диапазон, чо
Shai-Hulud
Rumpelstilzchen, ничего странного, этому 100 лет в обед. Регулярно ищут уязвимости в телефонии, особенно в asterisk и им подобные. С регулярным сканом всех по диапазону.
Radjah
У меня 3proxy на отлуп с логами работает. Тоже много интересного бывает.
Так и сделало, правда пока что там просто exit() внутри.
Rumpelstilzchen, собирай ойпи атакуещего, в какой-нить блоклист слей потом)
А чего собирать-то, они все из этого диапазона - 123.249.0.0 - 123.249.255.255
Rumpelstilzchen, тогда заблокирой на уровне netfilter, я тебе удивляюсь. алсо fail2ban nginx-botsearch
Да это все тоже понятно, мне просто интересно ЧТО они пытаются атаковать-то
Яж говорю, гуглеж не выдал ничего. Прям даже интересно стало.
когда у меян там долбят какой нить popup-pomo.php гугл сразу выдает - эксплойт для Вротпресс. А тут по нулям вообще.