by zpj61 » 26 August 2025, 10:08
@svilupposintesi
Abbiamo installato un analizzatore di log specifico per IIS, stiamo guardando e cercando di capire... In prima analisi abbiamo notato una serie di tentativi di accesso da paesi "critici" (Turchia, Romania, Russia) che niente hanno a vedere con la nostra app. Sembra che in concomitanza di questi accessi il pool sia stato piantato però è tutto da verificare. Sicuramente in un caso il server ha restituito una pagina di errore 500 ma non sono un esperto di hacking pertanto non so come una accesso esterno possa creare questo. Sarebbe interessante sapere se e quanto le app in asp fatte con inde sono "resistenti" agli attacchi. Come contromisura si pensava di bloccare geograficamente gli IP visti che i clienti sono tutti in Italia anche se non è la soluzione migliore (viaggi all'estero, vpn varie, collaboratori esteri ecc. sono sempre un problema)