Ver Mensaje Individual
  #1 (permalink)  
Antiguo 29/02/2008, 07:27
Avatar de kikolice
kikolice
 
Fecha de Ingreso: marzo-2004
Mensajes: 1.510
Antigüedad: 20 años, 1 mes
Puntos: 7
Intentos de hackeo o de spam

hola que tal, si este no es el foro adecuado favor de moverlo

desde hace algunos dias en mi seccion de usuarios conectados que reviso regularmente para analizar el trafico de mi sitio empiezo a ver sessiones fuera de lo normal

son muchas sessiones abiertas (llegan a ser hasta 50) por la misma IP, algunas se comportan como un bot, realizando llamadas a paginas normales pero en lapsos de tiempo muy corto por lo que abren muchas sessiones

otras al igual (y estas son las que me preocupan) provienen de la misma IP pero realizando llamadas a las paginas modificando los parametros que normalmente envian, por dar un ejemplo

tengo una pagina: "product_info.php" donde se muestra el detalle de los productos, esta pagina normalmente recibe como parametro: "pID" que es identificador para el producto

pero estas sessiones extrañas realizan la peticion a esa pagina modificando el id por una URL o por texto parecido al spam, ejemplo

product_info.php?pID=http://www.algunapaginaextraña.com/...

product_info.php?pID=textoparecidoaspam

y cosas por el estilo, incluso algunas las he visto llamando a la pagina con un parametro diferente a los que acepta, actualmente tengo un bloqueo para IPs, en estos dias ya llevo 3 IPs que observo y que han sido bloqueadas

pero ya me estan empezando a preocupar, no se si es algun malechor por ahi intentando spamear donde se pueda, o peor alguno que este intentando encontrar algun oyo, o algo asi

si alguien me pudiera orientar al respecto, de que se trata? como me difiendo?

__________________
Blogzote.com :-) Mi blog