Кто как блокирует целые страны (Китай, например)?

fliger
На сайте с 17.09.2015
Offline
113
#31

Блокировать странами - не лучшее решение. Всю зону APNIC по /8 октету блокируйте (за исключением ERX диапазонов).

VladiZlav
На сайте с 06.04.2006
Offline
214
#32
-= Serafim =-:
Повесьте за cloudflare и не будет мороки. Настраивается за пару минут.

Поддерживаю.

saanvi:
Из пушки по воробьям. Плюс, из-за специфики (наличие и личного почтовика) не получится вечно скрывать IP.

А при чем тут скрытие айпи? Там очень тонко можно отсечь ненужный траф по странам...

saanvi
На сайте с 01.04.2015
Offline
108
#33
VladiZlav:
А при чем тут скрытие айпи? Там очень тонко можно отсечь ненужный траф по странам...

Разве клоудфлар не пропускает трафик через себя, фильтруя его и направляя на реальный (скрытый) IP сервера?

---------- Добавлено 23.11.2019 в 23:49 ----------

Хы, целая куча мусорного трафика из Австралии. Что не так с Австралией? 😮

Здоровый пофигизм (http://saanvi.ru)
-S
На сайте с 10.12.2006
Offline
1354
#34
saanvi:
Из пушки по воробьям. Плюс, из-за специфики (наличие и личного почтовика) не получится вечно скрывать IP.

Вам нужно заблокировать Китай и другие страны, причем тут пушка и воробьи?

Блокируете любую страну или подсеть за 2 секунды.

saanvi
На сайте с 01.04.2015
Offline
108
#35

Да заблокировал я, и не только уже Китай. Флуд посыпался и с других стран.

M2
На сайте с 11.01.2011
Offline
341
#36
saanvi:
Флуд посыпался и с других стран.

Зачем вы здесь об этом пишете? Блокируйте другие страны точно так же, как вы заблокировали Китай.

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
saanvi
На сайте с 01.04.2015
Offline
108
#37
mark2011:
Зачем вы здесь об этом пишете?

Вообще, я не с вами разговариваю, если вы не заметили.

M2
На сайте с 11.01.2011
Offline
341
#38
saanvi:
Вообще, я не с вами разговариваю, если вы не заметили.

Если вы не заметили - вы находитесь на форуме. Здесь каждый (в пределах правил) может писать всё, что угодно. Я вам, кстати, скидывал совет, как быстро и эффективно заблокировать множество стран.

saanvi
На сайте с 01.04.2015
Offline
108
#39
mark2011:
Здесь каждый (в пределах правил) может писать всё, что угодно.

Вот и отличненько, стало быть, не надо мне указывать, что писать (в пределах правил).

mark2011:
Я вам, кстати, скидывал совет, как быстро и эффективно заблокировать множество стран.

Если бы вы внимательнее читали тему, то увидели бы, что я с первых постов научился блокировать всё, что надо. Последние пару страниц я выясняю, не сталкивается ли кто-нибудь ещё с подобного рода странным флудом. Вдруг да и выскочит какая намётка, могущая указать на того, кто за этим стоит. Я бы с ним поговорил.

А вчера я вообще написал экспертную систему на уровне движка, которая сама следит за странной активностью и на время банит атакующие адреса. Без всяких iptables, говноправил в nginx, которые сами ничего нормально не могут. Сервер способен на многое даже на уровне php (я в этом, впрочем, и не сомневался ни разу). :) Результат: атакующий отсасывал в течение примерно трёх часов, в то время как сайт нормально работал. Жду очередных приколов.

M2
На сайте с 11.01.2011
Offline
341
#40
saanvi:
Если бы вы внимательнее читали тему, то увидели бы, что я с первых постов научился блокировать всё, что надо.

Аплодирую стоя. Молодец! Вы достигли сногсшибательных успехов!

saanvi:
не сталкивается ли кто-нибудь ещё с подобного рода странным флудом

Я сталкиваюсь. Постоянно. И на веб-сервере и на почтовом сервере.

saanvi:
кто за этим стоит

боты.

saanvi:
А вчера я вообще написал экспертную систему на уровне движка, которая сама следит за странной активностью и на время банит атакующие адреса.

Сочувствую. Написавший экспертную систему ни разу не слышал про fail2ban... ну ничего, путь к совершенству бесконечен...

saanvi:
Без всяких iptables

Между прочим, iptables блокируют на уровне ядра. До движка дело вообще не доходит. Следовательно ресурсы сервера тратятся в меньшем количестве. Любые действия с движком хоть немножко, но будут нагружать сервер. Конечно если у вас там памяти терабайт....

saanvi:
Результат: атакующий отсасывал в течение примерно трёх часов

Это круто. Но я об атакующих даже не думаю, они просто скидываются на уровне ядра и всё. А если кто-то дерзнет что-то сделать - получит бан по AS (если страна позволяет).

Было приятно с вами поговорить, из темы удаляюсь.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий