-1

У меня есть небольшой домашний сервер, я использую синхронизацию изображений с моим телефоном. Программа синхронизации находится в секретной подпапке. Из наблюдения за журналами я заметил, что существует МНОГИЕ попытки атаки на корневую папку. Кажется, что плохие парни случайно набирают IP-адреса в поисках ответа. Апач отвечает (404), поэтому они вырывают таран и пробуют все остальное, что знают. ПЛОХОЙ Апач!

Могу ли я сказать Apache "разыграть мертвую" на 404 запросах, чтобы было похоже, что сервер даже не настроен, и они продолжают работать? Я не вижу смысла ставить цель на спине, позволяя Apache разговаривать с ними.

Чтобы уточнить, я знаю, как сделать страницу 404 пустой, но это не то, что мне нужно. Мне нужно остановить заголовок и все. Полная тишина.

Изменить: чтобы уточнить, у меня есть 2 виртуальных сервера. Я хочу, чтобы игра по умолчанию играла мертвой, когда кто-то сканирует IP-адреса. Другой защищен TLS, а программное обеспечение для синхронизации защищено паролем.

Бонусные баллы: Можете ли вы установить точное соответствие имени виртуального сервера? В настоящее время Apache ответит на ЛЮБОЙ И ВСЕ запрос виртуальным сервером, который лучше всего соответствует запросу. Ик.

1 ответ1

4

На самом деле, нет. Чтобы начать декодирование запроса, Apache сначала должен принять его. Этого достаточно, чтобы определить, что сервер работает.

Первое решение, которое приходит на ум, - запустить Apache на нестандартном порту. HTTP обычно доступен на порту 80 (HTTPS на 443 или 8080), и боты будут стучать на этот порт. Использование чего-то неочевидного (и желательно более 1000) будет достаточно, чтобы остановить их. Вы по-прежнему сможете получить доступ к своим файлам, просто добавив :port_number после IP/ домен. Например, http://example.com:1337 или http://192.168.1.123:5465 .

Тем не менее, вы полагаетесь на безопасность от неясности, и это не хорошо. Ваша защита может быть сломана, просто вынюхивая сетевой трафик. Рассмотрите возможность добавления дополнительных уровней безопасности: защита паролем, белый список IP-адресов и т.д.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .