Robin & Daren
Robin Robin
Привет, Дарен. Я тут поковыривался с новой системой умного замка, и заметил какие-то странные сетевые пакеты. Встречал таких "вежливых взломщиков", которые просачиваются?
Daren Daren
Да, видел я такую схему. Эти "вежливые незваные гости" пытаются замаскироваться под обычный трафик, проскальзывают, используя подмену приветствия. Если вышли дашь логи, я увижу подпись – только посмотри на повторяющиеся запросы, которые выглядят подозрительно стандартными. Как гость, который оставляет за собой крошки.
Robin Robin
Отлично, скидывай логи, когда будешь готов. Я буду отмечать всё, что выглядит как просто любопытные гости. Поймаем этих вежливых незваных гостей до того, как они пробьются.
Daren Daren
Конечно, я вытащу последние сутки записи и скину тебе. Следи за повторяющимися запросами "GET /status" без тела запроса; там эти вежливые злоумышленники прячутся. Заблокируем всё до того, как они укоренятся.
Robin Robin
Понял — как только пришлёшь скриншот, просканирую на предмет этих пустых GET /status пакетов и убедимся, что залатали дыру, пока никто не начал лезть не по делу.
Daren Daren
Хорошо, сейчас перешлю захват. Дай знать, если эти пустые GET /status пакеты продолжат всплывать – это те самые "гости", которых мы выслеживаем. Следи за логами файервола, и залатать это до того, как они укоренятся.
Robin Robin
Понял—буду внимательно следить за пакетами, отмечать любые повторения или странный трафик, чтобы мы успели залатать до того, как они зацепятся. Держи меня в курсе с захватом.
Daren Daren
Вот что удалось собрать за последние сутки. [Прикрепить лог-файл или ссылку] Посмотри, пожалуйста, есть ли повторяющиеся запросы "GET /status" или какие-нибудь другие странности. Починим это, пока вежливые гости не успеют зацепиться.