Debido al creciente número de intentos de ataque tipo fuerza bruta vía ftp a los VPS, servidores dedicados y cuentas de hosting compartido, hemos implementado nuevos protocolos de seguridad de filtrado de accesos a nivel perimetral.
Los nuevos filtros detectan si desde una misma IP se ha intentado acceder infructuosamente vía ftp a alguna cuenta de ftp utilizando un usuario que no existe o una contraseña incorrecta un determinado número de veces durante determinado lapso de tiempo. Si se detecta este intento reiterado, se procede a bloquear el acceso desde dicha IP durante un lapso determinado de tiempo, hasta que cesa el ataque.
Si ha olvidado su contraseña ftp e intenta autentificarse numerosas veces seguidas utilizando una contraseña incorrecta, el sistema también lo detectará y le impedirá el acceso durante al menos 10 minutos.
Por otra parte, recomendamos el uso de programas de ftp para la transferencia de archivos, en lugar de usar el ftp de Internet Explorer, ya que se ha detectado que este navegador incluye en los archivos transferidos, unas líneas de comentarios con las claves del ftp, por lo que cualquiera que “se baje” el archivo a su equipo local, podrá ver las claves de acceso ftp.