Zum Inhalt springen.
Sympa Menü

sg-webseite - [Sg-webseite] Verteilte zeitlich verzögerte Brute Force Attacke

sg-webseite AT lists.piratenpartei.de

Betreff: Mailingliste der SG Webseite

Listenarchiv

[Sg-webseite] Verteilte zeitlich verzögerte Brute Force Attacke


Chronologisch Thread 
  • From: Wolfgang Wiese <pirat AT xwolf.de>
  • To: Mailingliste der SG Webseite <sg-webseite AT lists.piratenpartei.de>
  • Subject: [Sg-webseite] Verteilte zeitlich verzögerte Brute Force Attacke
  • Date: Thu, 18 Jun 2015 10:12:55 +0200
  • List-archive: <https://service.piratenpartei.de/pipermail/sg-webseite>
  • List-id: Mailingliste der SG Webseite <sg-webseite.lists.piratenpartei.de>

Hallo,

FYI:
Seit etwa 2 Tagen ist der Webauftritte konstanten "Brute Force" Attacken
ausgesetzt, bei der von wechselnden Hostadressen andauernd die
(nicht vorhandenen) Accounts
administrator
admin
www.piratenpartei.de
www.piratenpartei
abgefragt werden.

Die Loginversuche kommen etwa im Minutenabstand.
Aufgrund der Anonymisierung der IP-Adressen bei den letzten beiden Oktets
kann ich leider die betreffenden Hosts nicht ohne Kollateralschäden
blocken. Die BundesIT sieht nach Rückfrage beim Trafficserver leider auch
keine Möglichkeit ein Filter einzurichten.

Wir können also derzeit nichts dagegen tun und müssen es wohl erdulden.

Ich bitte dennoch alle Leute mit aktiven Account um Aufmerksamkeit
auf Ungewöhnlichkeiten.

Ciao,
Wolfgang






Archiv bereitgestellt durch MHonArc 2.6.19.

Seitenanfang