TERUG NAAR OVERZICHT PUBLICATIES

De robots vallen aan! En we laten het gewoon gebeuren.

Webservice administrators kennen het wel. Drukke dagen en alleen tijd voor de grote dingen.

Een publicatie van: dhr ing Robin Louwerse

Ik heb het knabbelbots genoemd. Als systeemadministrator ben je gewend om naar de hoofdzaken te kijken, en als er tijd over is naar ogenschijnlijke bijzaken. Als je in de logfiles kijkt, dan zie je dagelijks wel een aanval die als "Brute Force" wordt bestempeld. Als je dan in de "aanval" kijkt dan zie je dat er 100 (or so) pogingen zijn geweest op een user. Dat kan een FTP of e-mail adres zijn, een ssh user, of de root administrator. 

Met 100 aanvallen sla je er geen acht op. Je hebt wel grotere aanvallen gezien. Het viel ons op omdat wij regelmatig "nieuwe" cloudsystemen inrichten. De 100 pogingen worden gedaan door een geautomatiseerde robot. Niemand die er moe van wordt. Het botje doet gewoon zijn werk en probeert eens wat op een account. Maar wat opvalt is dat de "aanval" telkens van een ander IP adres af komt. En als we kijken hoe we doorgaans "ban" systemen inrichten, bijvoorbeeld fail2ban, dan doen we dat incremental. De eerste x pogingen zorgen voor een ban van x minuten, de tweede fail dubbele tijd en zo voort.

De knabbelbots doen het als een zwerm drones. Telkens van een ander IP adres, en telkens maar 100 tot 120 pogingen. Je slaat er geen acht op omdat het zo weinig pogingen zijn. Fail2ban maakt zich niet druk, die doet het IP in de ban voor x tijd, meestal minder dan een uur. De knabbelbot doet het een uur later weer en heeft geen last van "bans".

Maar waar ik me dan druk over maak? Elk uur van de dag 100 pogingen is 2400 pogingen per dag. Ik ken de laaghangend fruit lijsten wachtwoorden, stel dat daar 100.000 wachtwoorden op staan. Daar ben je dan in 4 dagen doorheen met een gedistribueerde zwerm van 10 bots.

Als je bereid bent om elke 4 dagen je wachtwoord te resetten is er dus niets om je druk om te maken. Maar wat nu als het geen 10 maar 100 of 1.000 bots zijn.

Want het neemt nogal toe. En met 1.000 bots die elk uur van een ander IP 100 wachtwoorden proberen is 2.4M pogingen per dag die ongedetecteerd een poging wagen.

Met een wachtwoord van 8 karakters cijfers, letters en tekens kom ik op 68 to de 8e = 457.163.239M unieke combinaties. Je bent er niet super vlot doorheen, maar omdat het een bot is hebben ze alle tijd.

Ik vond het te vermelden waard. Heb je zelf ook een vreemde actie in de logfiles gezien? Maak ook een publicatie aan!

Wij komen graag met u in contact als u server hosting en security gerelateerde vragen hebt. 

 


Heeft u vragen? Neemt u dan vrijblijvend contact met ons op. Wij helpen u graag verder.

Neem vrijblijvend contact op via onderstaand formulier

Via het contact formulier aanvraag gratis consult kunt u contact opnemen met de auteur van de publicatie. Het contact opnemen is gratis en verplicht u tot niets. De specialist zal zelf aangeven vanaf wanneer de kosten gaan lopen en wat deze kosten zijn. Het beste kunt u de met de specialist afgesproken kosten laten vastleggen in een email of een offerte. Volgens de algemene voorwaarden van dit platform houdt onze dienstverlening daar op. Wij zullen je wel vragen het contact met de specialist te waarderen door middel van een e-mail met daarin 3 vragen. Hoe waardeer je het (professionele) contact met de specialist, hoe waardeer je het contact inhoudelijk op het gebied van kennis van zaken, hoe waardeer je de snelheid van handelen / leveren van de specialist. Deze drie scores houden wij bij op de profielpagina van de specialist in een anomiem gemiddeld cijfer / score voor deze specialist zodat anderen er gebruik van kunnen maken. Wij stellen uw feedback dan ook erg op prijs.

Fleximaal.com meer klanten, beter online krachtiger ondernemen.
Software Development I3C Basecode Breda
uitgelicht
Basecode

Software onwikkeling sneller en goedkoper door modulair maatwerk. Op maat voor uw proces door onze software developers.

Basecode Software en AI

Fleximaal.com de ontbrekende schakel voor bedrijven.

Visitors

14.935

Pages served

2.142.452

Retention

10.5 min

Interactions

15.810

Updated 30-05-2024

Waarom fleximaal?

Zichtbaar & Vindbaar in Google

Je eigen website hoger in Google door collectieve SEO.

Snellere lancering nieuws

Dagelijks nieuwe content. Hoger in Google.

Extra marketing kanaal

Maandelijks tienduizenden bezoekers. Hoge retentie. Leads via je content.

Laagdrempelig in contact met je doelgroep

Voeg spelvormen (gamification) toe om drempels te verlagen en het eerste contact makkelijker te maken.

Marketing terwijl je werkt voor je klanten

Marketing automatisering voor MKB.

Marketing speeltuin voor ondernemers en marketeers

Wat werkt en wat werkt niet in je marketing, je test het snel met Fleximaal gesprinte marketing.

Competentie management en verbindingsmakelaar

"On the go" leren door modulair maatwerk.

Sneller schakelen workforce

Sneller schakelen, sneller schalen. Vacatures en detachering.

Leeds en projecten

Gaten in je cashflow? Doe mee aan projecten.