如何向源网络管理员报告不成功的攻击?

信息安全 验证 密码 php 渗透测试 WordPress
2021-08-30 17:02:47

我不是这样的信息安全专业人士。我是一名自学成才的 Web 开发人员,所以我希望这个问题不是太基础。

我已经使用 WooCommerce 通过 WordPress 建立了一个网上商店,因此,我还设置了一些安全性(iThemes Security)来监控登录尝试等。iThemes Security 强调了过去 2 个月中的一些尝试,但由于这些尝试而被挫败强密码或“admin”被禁止作为用户名的事实。

在RIPE whois 数据库上运行 whois 搜索,“攻击者”的 IP 地址来自乌克兰的 FOP Tokarchuk Oleksandr Stepanovich (abuse@fregat.net) 和爱尔兰的 World Hosting Farm LTD (abuse@worldhostingfarm.com)。

FOP Tokarchuk Oleksandr Stepanovich 在乌克兰
2 个月前有 11 次暴力尝试(无效登录),今天有 3 次暴力尝试尝试使用“admin”作为用户名

爱尔兰的 World Hosting Farm LTD
3 周前进行了 6 次蛮力尝试。

该商店尚未上线,因为目前正在建立库存数据库,因此不会有任何有关客户的信息处于危险之中。每次尝试都会导致相关 IP 地址被锁定 2 小时,并且网站向我发送了电子邮件,告诉我它们被锁定了。然后我将他们的锁定转换为完全禁止,因此理论上无法通过这些 IP 地址进行更多尝试。希望我是对的。

我想知道我是否应该通过abuse@电子邮件地址联系相关负责组织?

如果是这样,我应该发送与尝试相关的日志的完整副本还是与 IP 地址和尝试时间相关的日志片段?

1个回答

不要浪费时间去追捕那些人或打官司。除非你有办法证明你有相当大的经济损失,并且你可以证明用户控制了使用 IP 的计算机,否则你甚至不能提起诉讼。

您可以发送邮件至abuse@,但不要屏住呼吸。您正在让 ISP 对抗其客户,而 ISP 将保护自己的客户,除非您对用户有非常有力的理由。即便如此,除非您提起诉讼,否则 ISP 可能不会动手指。如果你不在乌克兰或爱尔兰,不要认为他们的法庭会帮助你。

另一方面,阻止 IP 几个小时将有很大帮助。fail2ban配对iptables并阻止任何试图访问管理区域的 IP,或遇到太多HTTP 404错误将保护您免受大多数自动扫描。