Quantas vezes por dia tentam invadir o seu servidor sem ninguém saber

2 min de leitura

Muita gente imagina um ataque informático como algo raro e pessoal: alguém que escolheu a sua empresa. A realidade é mais aborrecida e muito mais constante. Há robôs a percorrer a internet dia e noite, a experimentar portas em todos os servidores que encontram, sem saber nem querer saber de quem são.

Os números de um servidor nosso

Fomos ver os registos de um dos servidores da Beking, e só de um tipo de acesso: a entrada remota que os técnicos usam para o gerir. Numa semana:

  • 614 endereços diferentes bateram a essa porta, perto de 90 por dia.
  • 548 tentativas de entrar, dezenas por dia, a qualquer hora.
  • 197 com nomes de utilizador inventados, como "admin", "user", "test" ou "deploy". Os robôs experimentam os nomes mais comuns à espera de encontrar um que alguém se esqueceu de fechar.

E isto é só uma porta. O site, o email e os outros serviços recebem o mesmo tratamento.

Porque é que ninguém dá por nada

Porque, com o servidor bem configurado, não acontece nada. As tentativas falham em silêncio e ficam registadas num ficheiro que quase ninguém lê. O problema surge no dia em que uma delas acerta: uma password fraca, a conta de um antigo funcionário que ficou ativa, um programa por atualizar.

O que os deixa à porta

  • Entrada por chave, não por password: no nosso servidor, o acesso remoto não aceita passwords. Sem a chave certa, nenhuma daquelas 548 tentativas tinha hipótese.
  • Bloqueio automático: quem falha várias vezes seguidas fica bloqueado. No momento em que verificámos, 41 endereços estavam bloqueados, sem ninguém ter de intervir.
  • Só as portas necessárias abertas: cada serviço exposto à internet é mais uma porta para experimentar.
  • Software atualizado: grande parte dos ataques explora falhas antigas, que já têm correção.
  • Alguém a vigiar: os registos só servem se alguém olhar para eles e reagir quando o padrão muda.

E o seu servidor?

Se não sabe quantas tentativas o seu servidor recebe, nem se aceita entrada por password, não está sozinho. Mas vale a pena descobrir antes que alguém o descubra por si.

Comece pela checklist de segurança digital, guarde o guia do que fazer nas primeiras 24 horas depois de um ataque, ou peça-nos uma auditoria de segurança.

Quer saber o que anda a bater à porta do seu servidor?

Analisamos os acessos ao seu servidor e dizemos, sem alarmismo, o que está bem protegido e o que não está.