The fight against bots with iptables

DV
На сайте с 01.05.2010
Offline
644
#21

Dram, моё мнение: даже при наличии иных более удобных средств, предпочтительнее отбивать соединения фаерволом. Точнее, никогда не упускать такой возможности.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
D
На сайте с 28.06.2008
Offline
1101
#22

А мне че то стремно засунуть в фаер 20.000 строк кода, проверенного 1 человеком со странной не любовью к русскому языку (мож он агент госпдепа) и совершенно не удобного в плане понимания/редактирования (ну по крайне мере юзеру типа меня)

Оптимизайка
На сайте с 11.03.2012
Offline
396
#23

update: 7 companies added; comments for small networks added

zip banhammer.sh.zip
⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
D
На сайте с 28.06.2008
Offline
1101
#24

Оптимизайка, если в вашем скрипте отдельный блок с IP русских хостинг провайдеров? Как называется чтобы найти быстро?

Оптимизайка
На сайте с 11.03.2012
Offline
396
#25
Dram:
Оптимизайка, если в вашем скрипте отдельный блок с IP русских хостинг провайдеров? Как называется чтобы найти быстро?

There are many russian providers in this script. For example, marosnet (ihor.ru)

D
На сайте с 28.06.2008
Offline
1101
#26

А хотя бы примерно как такой большой список влияет на скорость загрузки?

---------- Добавлено 06.03.2017 в 17:37 ----------

И второй вопрос - обновления просто по верх накатывать?

Оптимизайка
На сайте с 11.03.2012
Offline
396
#27
Dram:
А хотя бы примерно как такой большой список влияет на скорость загрузки?

Almost no impact on load thanks to ipset.

И второй вопрос - обновления просто по верх накатывать?

Yes, just run a new version.

P.S. To uninstall the script if needed (rollback changes), run:

iptables -F ; ip6tables -F; ipset destroy
OR reboot the machine
D
На сайте с 28.06.2008
Offline
1101
#28

Хоть вы и бесите меня своим английским - ваш срипт великое дело, сам последние пару месяцев борьюсь с ботам в меру моих скудных сил...

D
На сайте с 28.06.2008
Offline
1101
#29

Оптимизайка, рискнул поставить ваш скрипт и получил ошибку при рестарте Нгихс


Starting nginx: nginx: [warn] "ssl_stapling" ignored, host not found in OCSP responder "ocsp.comodoca.com"

Вернул бекап правил фаервола и nginx нормально стартанул. В чем может быть проблема? На впс 4 сайта на ssl

Подозреваю что проблема в этих строках:


ssl_stapling on;
ssl_stapling_verify on;
resolver 8.8.4.4 8.8.8.8 valid=300s;
Оптимизайка
На сайте с 11.03.2012
Offline
396
#30

Dram, if you hosted by the hosting company banned by this script, you should have the following rule first:

ip6tables -I INPUT 1 -p icmpv6 -j ACCEPT

or an entire ipv6 stop working. I've mentioned it in the first post.

Try to add that rule, does it helps?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий