O que é BitNinja?

BitNinja - Server Security

Os servidores Linux de hospedagem de sites (gerenciada para nossos clientes finais) da HostCerto passam a contar com um novo nível de proteção.

Também trabalhamos para trazer recomendações de boas práticas de segurança para sites WordPress, alvo constante de ataques externos e de hackers em todo o mundo. É um trabalho feito em conjunto com nossos clientes, para ajustar até os detalhes menores e manter um alto padrão de segurança em nossos servidores.

Nessa busca por melhorar a segurança de nossos serviços de hospedagem e dos conteúdos hospedados pelos nossos clientes, firmamos uma parceria com a BitNinja, uma ferramenta de proteção web.

Mas o que é o BitNinja?

A BitNinja é uma empresa que atua na segurança de servidores web e oferece proteção contra XSS, DDoS, malware, varreduras, scripts maliciosos, ataques de força bruta e outros ataques automatizados nos principais protocolos, não só em HTTP.

O BitNinja usa inteligência artificial para identificar padrões, aprender como funcionam e então aplicar a proteção adequada a cada padrão. Ele monitora nossa rede o tempo todo para impedir que os serviços sejam violados.

Veja abaixo um resumo de suas principais características e de como elas funcionam.

Honeypot: o BitNinja simula falhas de segurança nos servidores para testar possíveis brechas e criar defesas contra elas. Isso nos coloca um passo à frente de um possível invasor.

A ideia é uma armadilha para o invasor: cria-se uma "falsa brecha" e, quando alguém tenta explorá-la, o método do ataque é descoberto. Assim evitamos que o mesmo ataque cause problema depois.

Detecção e remoção de malware: essa função analisa o tempo todo os arquivos hospedados e ações externas, como uploads de arquivos não validados, injeção de script, injeção remota de código e vulnerabilidades de CMSs (WordPress, Joomla, Drupal, etc).

Ela atua nos dois lados do servidor: protege contra ataques externos que tentam manipular os arquivos hospedados e evita que o conteúdo interno seja usado de forma incorreta. Isso também impede que nossos servidores sejam usados para atacar outros servidores web, o que preserva a reputação do servidor perante o mundo Web.

Quando detecta e remove um arquivo prejudicial, o sistema o substitui por um Honeypot, para descobrir a origem do ataque e criar uma proteção específica contra ele.

Web Application Firewall (WAF): o BitNinja complementa a proteção acima com uma camada na aplicação do servidor, contra SQL Injection, XSS, inclusão remota de arquivos, injeção de código, falsificação de solicitações, estouro de buffer, upload de arquivos não validados e vulnerabilidades de CMSs (WordPress, Joomla, Drupal, etc).

O WAF verifica e analisa o tráfego de entrada do servidor o tempo todo, em busca de conteúdo malicioso, com base em diferentes fatores. Ele trabalha junto com o Log Analysis, uma de suas funções, e mantém uma taxa bem baixa de falsos positivos ao interromper ataques contra as aplicações em execução no servidor.

Modulo Captcha: uma das principais funções do BitNinja. Ele distingue tráfego gerado por usuários do tráfego gerado por bots, o que simplifica o tratamento de falsos positivos. Se o IP do visitante já foi usado por botnets ou scripts maliciosos, mesmo sem que o dono soubesse, o BitNinja aplica validações em diferentes protocolos: HTTP, HTTPS e SMTP.

No caso de HTTP ou HTTPS, os visitantes são redirecionados para uma página CAPTCHA. Para SMTP, um email é enviado com um link de confirmação (parecendo uma mensagem de erro). Os visitantes podem se remover da greylist (lista com os IPs suspeitos) com facilidade, enquanto os bots permanecem bloqueados. Isso soma mais uma camada de proteção para o servidor de páginas e, por consequência, para o seu site.

Não consigo acessar meu site!

Você provavelmente está recebendo a mensagem do BitNinja para verificar se é realmente um usuário válido. Basta marcar a caixinha demonstrada na imagem e, em seguida, clicar no botão "Remover". Após essa confirmação, o seu IP internet (o IP fornecido pelo seu provedor de acesso à internet) fica liberado para acessar o conteúdo hospedado em nossos servidores.

Esse processo de validação acontece por causa de como funcionam os provedores de acesso à Internet: eles trocam o seu IP de tempos em tempos. Esse método de atribuição de IP é conhecido como IP dinâmico, e faz com que o seu IP Internet mude sempre que a conexão expira ou depois de um determinado tempo de uso.

Mas não se preocupe: isso não interfere na sua conexão com a Internet, é apenas um método interno de funcionamento dos provedores de acesso. Porém, como os IPs trocam de usuário o tempo todo, pode acontecer de o IP atribuído a você neste momento ter sido usado de forma incorreta pelo usuário anterior, o que compromete a reputação daquele IP.

Por isso o módulo de Captcha é usado: ele valida o seu acesso ao nosso servidor. Você já deve ter visto esse Captcha em outros lugares pela Internet, um teste comum para manter a segurança na Web.

Meu email está retornando! O que eu faço?

Além de proteger os sites do servidor, o BitNinja também atua no serviço de email. Se você tentar enviar uma mensagem de email e ela retornar com um aviso de que o BitNinja precisa verificar o seu IP, basta clicar no link da mensagem. Você será redirecionado para uma página semelhante à mostrada acima: marque a caixinha e clique no botão "Remover", e seu IP fica liberado para envio de emails.

Essa proteção evita que scripts maliciosos usem seu email para enviar spam, o que preserva a reputação do seu domínio e do nosso servidor.