python-httpx Attacken - UA Anfragen einfach blockierbar?

For topics beyond KeyHelp. / Für Themen jenseits von KeyHelp.
Post Reply
User avatar
Ralph
Posts: 1404
Joined: Mon 30. Mar 2020, 16:14

python-httpx Attacken - UA Anfragen einfach blockierbar?

Post by Ralph »

ist wohl gerade voll der Trend ... bekomme davon jede Menge ab :shock:

Code: Select all

grep "python-httpx" /home/users/*/logs/*/access.log
Weiß jemand ob python-httpx Anfragen offen bleiben müssen/sollten (LetsEncrypt, CMS Updates, etc.) ?

Hab die /etc/fail2ban/filter.d/keyhelp-bad-bots.conf vorhin mal erweitert:

Code: Select all

badbots-aggressive = ClaudeBot|claudebot|Bytespider|python-httpx| etc.
User avatar
Daniel
Keyweb AG
Posts: 144
Joined: Mon 25. Jan 2016, 04:42

Re: python-httpx Attacken - UA Anfragen einfach blockierbar?

Post by Daniel »

Moin,

ich habe mal auf einem unserer Systeme geschaut - über 30k Zugriffe nach dem Schema überwiegend von amzn sources.

Was dort für Zugriffe vermerkt sind sieht aus wie ein large scale crawl auf alles Mögliche was sensible Informationen beinhalten könnte.
phpinfo, *sql, .*js, .env, configuration.* etc. Klar, grundlegend ist das nichts neues, aber in der Form schon.

Mir war das bisher noch nicht aufgefallen.
Einfach weg damit :)
Mit freundlichen Grüßen / Best regards
Daniel Marckardt

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
https://www.keyweb.de - https://www.keyhelp.de
**************************************************************
Post Reply