我们目前正在为我们的电子商务平台在 LAMP 堆栈上使用 Magento 进行设置。在一两个月前,我们开始注意到很多针对我们网站的梳理尝试。所有尝试的交易都是少量的,只是为了检查他们的信用卡是否有效。当一个被拒绝时,他们通常会再次尝试将卡号重复更改 1 或 2 个数字。这些尝试连续发生得很快。正如您可以想象的那样,这在我们的信用卡处理器系统中迅速增加,并且经常我们会在短时间内关闭以防止更多尝试。
大多数攻击来自美国境外,我们是一家仅限美国的企业,因此我们使用 mod_geoip 来拒绝来自美国境外的所有流量。这有助于大规模袭击,但我们仍然让来自美国的人梳理。我真的很想知道这里发生了什么。他们如何设置脚本来批量尝试这样的订单?我真的可以做些什么来消除这种情况吗?感谢您对这些类型的攻击的任何见解!
这个问题是本周的 IT 安全问题。
阅读 2012 年 9 月 14 日的博客文章了解更多详细信息或提交您自己的本周问题。