Abuse Melding

Je hebt een klacht over de onderstaande posting:

20-02-2020, 14:08 door Anoniem

Door SecOff: Hoi, Ik gebruik een wordpress multisite omgeving (Geen reacties WP is bagger, moet je ook niet doen, etc aub) en zie heel veel geautomatiseerde aanvallen langskomen op alle aangemaakte subdomeinen. (site.domain.nl, site2.domein.nl etc.etc.) Hier wellicht iemand die weet hoe je zonder in te loggen in de back-end een lijst met geregistreerde subsites kunt achterhalen, en hopelijk dus hoe dit te voorkomen? Er zijn veel (semi-)publieke DNS servers die data van DNS lookups verzamelen. Deze data wordt vervolgens gebruikt om per IP of domein te bepalen welke subdomeinen of hostnamen voorkomen. Dergelijke databases zijn soms publiek, soms is toegang aanvraagbaar. Mensen die een bepaalde "geheime" hostnaam gebruiken doen er goed aan te kijken naar welke DNS servers ze hun requests sturen. Gebruik geen publieke name servers op de server en op clients. Daarnaast het al genoemde AFXR die openstaat voor onbevoegden, waarmee de hele zone is op te halen. Dit moet beperkt worden tot vertrouwde name servers. ...

Beschrijf je klacht (Optioneel):

captcha