Non giocare al loro gioco, perderai
Ho imparato a non giocare a quel gioco, gli hacker per natura hanno più tempo libero di te e alla fine lo faranno vincere. Anche se lo riprendi, il tuo sito web non sarà disponibile per i tuoi clienti per una solida settimana successiva. Ricorda, tu sei quello con server rivolti al pubblico, hai un IP di un server casuale che probabilmente ha usato una volta. È quello con un sacco di sceneggiature e probabilmente più conoscenza di quella che otterrai nella tua ricerca di vendetta. Le probabilità non sono a tuo favore e il costo per la tua attività è probabilmente troppo alto per rischiare di perdere.
Molto probabilmente non è il suo IP
Questo tipo dell'hacking è una priorità incredibilmente bassa per le forze dell'ordine e l'IP che hai probabilmente appartiene a un server a 1000 miglia di distanza da detto hacker. Se hai intenzione di ottenere il suo IP, potrebbe aver utilizzato un proxy il cui scopo non è l'anonimato, se tieni traccia delle intestazioni http, cerca intestazioni x-forwarded nelle richieste incriminate, quelle avranno più probabilmente il suo IP reale se " ci sei. Nessuno si preoccupa del concatenamento di proxy per hack "divertenti" come questo. Ma ancora, non preoccuparti, ti ha hackerato, ha vinto, se giochi al suo gioco, vincerà di nuovo. In questo momento non è personale per lui, quindi il costo di un attacco DDOS su di te non supera ancora il vantaggio.
Se devi giocare al gioco
Ho usato per configurare honeypot per gli hacker. Quando uno riusciva a entrare nel mio server intenzionalmente vulnerabile nella mia DMZ, inserivo alcuni file divertenti che sembrano importanti e portano ad altre chicche divertenti che non sono così buone per la salute di un PC. Ora, se imposto un honeypot, è solo un server di registrazione con alcune porte vulnerabili, quindi vengo avvisato dei tentativi sulla mia rete. In questo modo posso guardare un po 'più da vicino quando è importante.
Stai guardando questo sbagliato
Quando un ragazzo ti interrompe sull'autostrada e ti precipiti a riprenderlo, la sua risposta non sarà sempre positiva per la tua salute. Invece di vendicarti, pensa alla tua esperienza come a un audit di sicurezza gratuito in cui l'unica spesa era fare un lavoro che avresti dovuto fare in primo luogo. Gli hacker sono frustranti, ma le prime due volte che accadrà cambierà la tua visione della sicurezza. Ma nel complesso .... Woooooosah