是否有任何有用/有趣的HTTPredirect所有这些脆弱性探测?

我确定你的HTTP日志,像我的一样,有很多常见漏洞的各种探测器的404错误,例如:

File does not exist: /www/XXXXXX.XX/data/email File does not exist: /www/XXXXXX.XX/data/exchange File does not exist: /www/XXXXXX.XX/data/logon.asp File does not exist: /www/XXXXXX.XX/data/phpMyAdmin File does not exist: /www/XXXXXX.XX/data/vtigercrm 

…等等。

在电子邮件的世界里,我们可以使用的一个很酷的技巧是灰名单和/或tarpitting,迫使垃圾邮件发送者花费更多的资源等待和/或排队,并重新交付,可能会提高成本,从而为世界做好事。 另外,在后面的链中,像DCC / Razor / Pyzor这样的工具确实使用反馈到中央站点,使反垃圾邮件系统更好地工作。

我现在想知道是否有什么类似的东西可以做到那些讨厌的HTTP探测器,这些探测器可能是有用的,或者至less是有趣的。 像HTTPredirect他们在其他地方…我想大多数时候,客户端将不会遵循redirect,但也许有时会,所以我们可以把他送到一些蜜jar,tarpit,或者什么。 (我怀疑任何人会看到redirect,所以redirect到一些山羊不会有任何凉爽的奖金:))

我不能想到一个有用的事情,但你可以有代码redirect扫描器回到连接IP地址。 或者,如果您不介意打开连接,在发送redirect,404或500错误之前,请让一些PHP或其他代码hibernate5-10秒或更长时间。