私は、情報を記録し、特定のIPアドレスがシステム上にインストールされていなくてもphpMyAdminを悪用しようとするような厄介なことをしていることがあります。適切なHTTPステータスがハッキングの試みに戻る
これらの犯罪者を見つけたら、そのページが存在するかどうかを示す小さなメッセージを返すブロックリストにIPアドレスを追加し、IPアドレスとそのクエリ文字列を記録しておくことができます。
問題は、ほとんどがスキャンするスクリプトであると思われますが、技術的には小さなメッセージでHTTPステータスコード200を返しています。私はステータスコードでもっと前向きになりたいですが、どちらが最善のものかはわかりません。
リストhereが見つかりました。401
または403
が最も適用されるようです。 IPアドレスを「禁止する」ための最良のコードはどれですか?
HTTP応答をまったく提供するのではなく、ファイアウォールで接続を完全に削除するのが最善の方法です。 – geoffspear
これはstackoverflowの資料ではありません。 serverfaultに合うでしょう。 – unixman83
'fbi.gov'にリダイレクトします – Michelle