Attualmente stiamo configurando usando Magento su uno stack LAMP per la nostra piattaforma di e-commerce. A partire da un mese o due fa abbiamo iniziato a notare molti tentativi di cardatura contro il nostro sito web. Tutte le transazioni tentate sarebbero per una piccola quantità, solo per verificare se la loro carta di credito è valida. Quando uno viene rifiutato, di solito lo riprovano ripetutamente cambiando il numero della carta di 1 o 2 numeri. Questi tentativi avvengono molto rapidamente, in successione. Come puoi immaginare, questo si aggiunge rapidamente al nostro sistema di processori per carte di credito e spesso le volte che ci chiudiamo per un breve periodo di tempo per evitare ulteriori tentativi.
La maggior parte degli attacchi provenivano da paesi al di fuori degli Stati Uniti e siamo un'azienda statunitense che utilizzava mod_geoip per negare tutto il traffico dall'esterno del paese. Questo ha aiutato con gli attacchi di massa, ma continuiamo a ricevere persone che provengono dalle origini degli Stati Uniti. Sono davvero interessato a sapere cosa sta succedendo qui. Come impostano gli script in tentativi di massa di ordini come questo? C'è davvero qualcos'altro che posso fare per calpestarlo? Qualsiasi comprensione di questi tipi di attacchi è apprezzata!
This question was IT Security Question of the Week.
Read the Sept 14, 2012 blog entry for more details or submit your own Question of the Week.