Que voient les adresses IP bloquées?

7

J'ai eu beaucoup d'attaques ayant échoué ciblant mon serveur au cours des derniers mois. J'utilise le bloc IP Drupal pour bloquer les adresses IP qui détectent les vulnérabilités. Je voudrais savoir si ce n'est que pour Drupal ou l'ajoute-t-il également au système d'exploitation. Une fois que je bloque une adresse IP, que voient les attaquants? Obtiennent-ils un 404? Obtiennent-ils un message interdit? ou rien du tout? Si cela ne s'ajoute pas également au bloc IP du serveur OS, y a-t-il un module qui le fera?

Patrick W. McMahon
la source

Réponses:

11

Ils voient une page 403 vierge avec ce message spécifiant que leur adresse IP a été interdite:

entrez la description de l'image ici

Le blocage se fait au niveau de l'application. Drupal insère un enregistrement dans la blocked_ipstable qui est référencé lors de l'amorçage; si une correspondance est trouvée, la page ci-dessus s'affiche.

Je n'ai pas entendu de module qui le fasse au niveau du système d'exploitation. Compte tenu de la variété des environnements qu'il devrait prendre en charge et des dommages potentiels liés au blocage d'une application au niveau du système d'exploitation (par exemple, le blocage de Drupal vous pourrait vous bloquer sur votre propre serveur), il est probable qu'il n'existe pas.

Shawn Conn
la source
Merci, cela m'a beaucoup aidé. Il y a encore quelques personnes qui frappent mon serveur au niveau IP, donc je dois trouver une solution à cela. mais drupal a réduit beaucoup de mauvais coups d'utilisateurs que j'ai.
Patrick W. McMahon,
La fonction de blocage IP fonctionne comme une solution à petite échelle pour bloquer les agents malveillants non sophistiqués; cela ne fonctionne pas bien contre, par exemple, une attaque DDoS à grande échelle. Vous voudrez peut-être vérifier ServerFault pour des idées sur les outils au niveau du système d'exploitation ou parler à votre fournisseur d'hébergement pour des solutions au niveau du réseau.
Shawn Conn
Je suis l'hébergeur. Je possède un serveur lame Dell. Je vérifie ServerFault.
Patrick W. McMahon,