Bagaimana scanner otomatis menyerang VPS, mengapa Fail2Ban tampak terlambat memblokir, dan bagaimana Nginx, firewalld, nftables, serta conntrack bekerja bersama? Artikel ini membahas proses investigasi nyata, pengujian waktu ban, koneksi TCP keep-alive, hingga optimasi agar scanner berbahaya dapat dihentikan lebih cepat.
Berikut ini didapat dari utas Twitter yang dikirim tanggal 17 Mei 2025 jam 11:04. Ini kejadian yang gua alami satu minggu lalu. tanggal 8 mei sekitar jam 4 sore. Gua kaget banget ditelfon sama orang yang gak gua kenal via whatsapp. Katanya dia dari RC (disamarkan), mereka bilang kalau sistem eror dan minta gua cek rekening …
Sesuatu yang seharusnya dirahasiakan, namun masih sering tanpa sadar dibocorkan oleh korban kepada penipu, jelas bukanlah metode autentikasi yang aman. Password dan OTP termasuk dalam kategori ini. Oleh karena itu, sudah saatnya kita meninggalkan penggunaan password dan OTP. Lho, kenapa begitu? Penipu bisa mendapatkan password korban melalui rekayasa sosial, contohnya dengan membuat situs palsu yang menyerupai …
Ada suatu layanan (mungkin sebagian teman-teman di sini pernah atau sedang menggunakannya) yang mewajibkan seluruh pelanggannya untuk mengganti password secara berkala (misalnya setiap 1 bulan sekali). Alasannya: karena itu sesuai standar ISO 27001. Padahal sepengetahuan saya, ISO 27001 tidak secara eksplisit mewajibkan pergantian password secara berkala sebagai standar mereka. Jujur saja, saya senyum-senyum membaca alasannya. Padahal, …
Saya tahu anda sibuk. Maka saya akan menulis singkat saja. Tolong dibaca sampai habis, minimal sekali di dalam hidup anda. Bila terjadi seperti ini: Seseorang menghubungi anda (melalui telepon atau melalui pesan teks), Meminta anda menyebutkan angka / kode yang muncul di ponsel. Maka jangan lakukan, walau pun dia berargumen: Dia mengaku pegawai bank yang mengabari …