Robin & Daren
Привет, Дарен. Я тут поковыривался с новой системой умного замка, и заметил какие-то странные сетевые пакеты. Встречал таких "вежливых взломщиков", которые просачиваются?
Да, видел я такую схему. Эти "вежливые незваные гости" пытаются замаскироваться под обычный трафик, проскальзывают, используя подмену приветствия. Если вышли дашь логи, я увижу подпись – только посмотри на повторяющиеся запросы, которые выглядят подозрительно стандартными. Как гость, который оставляет за собой крошки.
Отлично, скидывай логи, когда будешь готов. Я буду отмечать всё, что выглядит как просто любопытные гости. Поймаем этих вежливых незваных гостей до того, как они пробьются.
Конечно, я вытащу последние сутки записи и скину тебе. Следи за повторяющимися запросами "GET /status" без тела запроса; там эти вежливые злоумышленники прячутся. Заблокируем всё до того, как они укоренятся.
Понял — как только пришлёшь скриншот, просканирую на предмет этих пустых GET /status пакетов и убедимся, что залатали дыру, пока никто не начал лезть не по делу.