TTS schreef: ↑di 15 okt 2024, 19:48
Jaja...

- Computer says: VR 00:06 - bruteforce attack vroegtijdig
verijdeld met een kortstondige toegangsontzegging.
Computer says: VR 08:17 - bruteforce attack vroegtijdig
verijdeld met toegangsontzegging voor de duur van 3 dagen. - computer-says-no.gif (2.52 MiB) 297 keer bekeken
Zonder gekheid: het probleem is getackeld en opgelost. Het zat niet aan jouw kant. De boosdoener was een
bericht op het forum, waarin op een ongebruikelijke manier plaatjes tussen de tekst stonden. Niet de attachments zelf waren ertussen geplaatst, maar hun fullsize afbeeldingen die gewoonlijk pas openen als je erop klikt. Vroeger kon je die nog rechtstreeks benaderen. Sinds een jaar of 12 bewaart de forumsoftware bijlages op een ontoegankelijke locatie, dus op hun oude locatie zijn ze niet meer te vinden.
Het gevolg was dat je browser binnen één seconde 12 ongeldige aanvragen deed. Doorgaans is dat kenmerkend voor een beginnende aanval door kwaadwillende bots, die urenlang tienduizenden requests of meer op de server kunnen loslaten. Zo wordt achterhaald (welke versie van) welke software op de server aanwezig is, zodat gericht kan worden gezocht naar zwakke plekken. Daarom hield de server de deur 30 min. gesloten voor je.
Waarschijnlijk had je de pagina laten openstaan, en probeerde je browser op vrijdagochtend om alsnog de ontbrekende plaatjes op te halen, omdat het die natuurlijk niet kon terughalen uit zijn cache. Daarop beschouwde de server je als recidivist, dus ging de deur pas weer open op maandagochtend 08:17.
De IMG-tags in het desbetreffende bericht zijn intussen uitgeschakeld, dus die gaan geen problemen meer opleveren.