Если вы держите публичный веб-сервер, то знаете, что боты постоянно сканируют его в поисках уязвимостей, тестируют SQL-инъекции, перебирают URL и просто генерируют мусорный трафик.
Автор статьи решил не ограничиваться блокировками — он отдаёт таким запросам zip-бомбы: архивы, которые при распаковке превращаются в десятки гигабайт и забивают ресурсы сканирующей системы.
Что вы узнаете из статьи:
▶️ Как устроены zip-бомбы и почему даже примитивный gzip-архив может быть разрушительным
▶️ Как автоматически выдавать такие файлы в ответ на подозрительные запросы
▶️ Какие сигналы можно использовать для определения вредоносной активности
▶️ Почему такая защита может быть эффективной против массовых сканеров и спамеров
▶️ Какие риски существуют — в том числе для вашего собственного сервера и легитимных клиентов
Полезный материал, показывающий, как можно использовать простые инструменты для активной защиты.
➡️ Читать статью
tags: #статья
➡ DevOps Community | Чат
