в последнее время мои журналы исключений elmah полны попыток людей, которые используют, таким образом, программное обеспечение безопасности ZmEu для защиты от моего сервера.
для тех, кто думает: "Какого черта ZmEu?" вот объяснение...
"ZmEu, похоже, является средством безопасности, используемым для обнаружения дыр в безопасности в версии 2.xx PHPMyAdmin, веб-менеджера баз данных MySQL. Инструмент, похоже, появился откуда-то в Восточной Европе. Как и то, что, похоже, происходит с все средства защиты от черной шляпы, он пробился в Китай, где он использовался с тех пор, для того чтобы не остановить атаки грубой силы против веб-серверов по всему миру".
Вот отличная ссылка об этой досадной атаке → http://www.philriesch.com/articles/2010/07/getting-a-little-sick-of-zmeu/
Im использует .net, поэтому они не найдут PHPMyAdmin на моем сервере, но тот факт, что мои журналы полны ZmEu, нападает на его утомительное.
Ссылка выше дает большое исправление с использованием HTAccess, но im использует IIS7.5, а не apache. У меня есть сайт asp.net MVC 2, поэтому я использую файл global.asax для создания моих маршрутов.
Вот выдержка HTAccess
<IfModule mod_rewrite.c>
RewriteEngine on
RewriteCond %{REQUEST_URI} !^/path/to/your/abusefile.php
RewriteCond %{HTTP_USER_AGENT} (.*)ZmEu(.*)
RewriteRule .* http://www.yourdomain.com/path/to/your/abusefile.php [R=301,L]
</IfModule>
Мой вопрос в том, что я могу добавить подобное в файле Global.ascx, который делает то же самое?