Een publicatie van: dhr ing Robin Louwerse
Ik heb het knabbelbots genoemd. Als systeemadministrator ben je gewend om naar de hoofdzaken te kijken, en als er tijd over is naar ogenschijnlijke bijzaken. Als je in de logfiles kijkt, dan zie je dagelijks wel een aanval die als "Brute Force" wordt bestempeld. Als je dan in de "aanval" kijkt dan zie je dat er 100 (or so) pogingen zijn geweest op een user. Dat kan een FTP of e-mail adres zijn, een ssh user, of de root administrator.
Met 100 aanvallen sla je er geen acht op. Je hebt wel grotere aanvallen gezien. Het viel ons op omdat wij regelmatig "nieuwe" cloudsystemen inrichten. De 100 pogingen worden gedaan door een geautomatiseerde robot. Niemand die er moe van wordt. Het botje doet gewoon zijn werk en probeert eens wat op een account. Maar wat opvalt is dat de "aanval" telkens van een ander IP adres af komt. En als we kijken hoe we doorgaans "ban" systemen inrichten, bijvoorbeeld fail2ban, dan doen we dat incremental. De eerste x pogingen zorgen voor een ban van x minuten, de tweede fail dubbele tijd en zo voort.
De knabbelbots doen het als een zwerm drones. Telkens van een ander IP adres, en telkens maar 100 tot 120 pogingen. Je slaat er geen acht op omdat het zo weinig pogingen zijn. Fail2ban maakt zich niet druk, die doet het IP in de ban voor x tijd, meestal minder dan een uur. De knabbelbot doet het een uur later weer en heeft geen last van "bans".
Maar waar ik me dan druk over maak? Elk uur van de dag 100 pogingen is 2400 pogingen per dag. Ik ken de laaghangend fruit lijsten wachtwoorden, stel dat daar 100.000 wachtwoorden op staan. Daar ben je dan in 4 dagen doorheen met een gedistribueerde zwerm van 10 bots.
Als je bereid bent om elke 4 dagen je wachtwoord te resetten is er dus niets om je druk om te maken. Maar wat nu als het geen 10 maar 100 of 1.000 bots zijn.
Want het neemt nogal toe. En met 1.000 bots die elk uur van een ander IP 100 wachtwoorden proberen is 2.4M pogingen per dag die ongedetecteerd een poging wagen.
Met een wachtwoord van 8 karakters cijfers, letters en tekens kom ik op 68 to de 8e = 457.163.239M unieke combinaties. Je bent er niet super vlot doorheen, maar omdat het een bot is hebben ze alle tijd.
Ik vond het te vermelden waard. Heb je zelf ook een vreemde actie in de logfiles gezien? Maak ook een publicatie aan!
Wij komen graag met u in contact als u server hosting en security gerelateerde vragen hebt.
Heeft u vragen? Neemt u dan vrijblijvend contact met ons op. Wij helpen u graag verder.
dhr ing Robin Louwerse
06226555992
info@tmmg.nl
https://tmmg.nl
Maasdijk 246
4827MA
Via het contact formulier aanvraag gratis consult kunt u contact opnemen met de auteur van de publicatie. Het contact opnemen is gratis en verplicht u tot niets. De specialist zal zelf aangeven vanaf wanneer de kosten gaan lopen en wat deze kosten zijn. Het beste kunt u de met de specialist afgesproken kosten laten vastleggen in een email of een offerte. Volgens de algemene voorwaarden van dit platform houdt onze dienstverlening daar op. Wij zullen je wel vragen het contact met de specialist te waarderen door middel van een e-mail met daarin 3 vragen. Hoe waardeer je het (professionele) contact met de specialist, hoe waardeer je het contact inhoudelijk op het gebied van kennis van zaken, hoe waardeer je de snelheid van handelen / leveren van de specialist. Deze drie scores houden wij bij op de profielpagina van de specialist in een anomiem gemiddeld cijfer / score voor deze specialist zodat anderen er gebruik van kunnen maken. Wij stellen uw feedback dan ook erg op prijs.
Software onwikkeling sneller en goedkoper door modulair maatwerk. Op maat voor uw proces door onze software developers.
Visitors
14.935
Pages served
2.142.452
Retention
10.5 min
Interactions
15.810
Updated 30-05-2024
Database connection
Veiligheid en veilig werken
Transport
Veiligheid
EHBO, AED, PBM, BHV
Je eigen website hoger in Google door collectieve SEO.
Dagelijks nieuwe content. Hoger in Google.
Maandelijks tienduizenden bezoekers. Hoge retentie. Leads via je content.
Voeg spelvormen (gamification) toe om drempels te verlagen en het eerste contact makkelijker te maken.
Marketing automatisering voor MKB.
Wat werkt en wat werkt niet in je marketing, je test het snel met Fleximaal gesprinte marketing.
"On the go" leren door modulair maatwerk.
Sneller schakelen, sneller schalen. Vacatures en detachering.
Gaten in je cashflow? Doe mee aan projecten.