Блокировка IP средствами fail2ban, iptables или иначе

12
-S
На сайте с 10.12.2006
Offline
1354
#11
Дадуда #:
CF часто начал менять на черные IP которые в блоке у РКН

Как вы проверяете блок IP, покажите пример.

Д
На сайте с 01.04.2012
Offline
156
#12
-= Serafim =- #:
Как вы проверяете блок IP, покажите пример.

Зашел не так давно на один из своих сайтов - попал на заглушку провайдера о блокировке ну и со ссылкой на не живой https://eais.rkn.gov.ru . Смотрю dig IP - там другие IP стали.  Думаю, что не так. Иду https://blocklist.rkn.gov.ru и офигиваю. Речь про свой free тариф в CF.  У tronscan.io тоже самое было. Вот сейчас у  tayga.info тоже самое с IP

Отключил проксирование - стало нормально. Через недельку включил назад - IP снова старые стали. Через пару дней все заново. Последний месяц только такого не наблюдаю.

Бахин
На сайте с 26.05.2017
Offline
76
#13
jano :

Стоит панель vesta, было бы здорово добавить правила и к примеру после кучи таких обращений ип попадал автоматически в бан.


Подскажите пожалуйста, как стандартными средствами блокировать атаки, периодически идут кучи обращений с одного ип. Я его блокирую в nginx конфиге (deny 1.1.1.1;) и атака заканчивается, но хотелось бы что бы блок был на автомате. Сайтов много и обязательное условие что бы не было блокировки гугл бота.


Обращений идёт десятки в каждую секунду к сайту, пример на скриншоте:

рекомендую использовать ipset, силами панели блочит так себе решение, там все непосредственно в iptables пишется, а в ipset сколько угодно можно занести ip адресов или подсетей и при этом не нагружать сервер.

Либо можно сделать проще — рубить всех через nginx кроме ПС, кто пришел по http/1.1, http/1.0

Думай о будущем, но не забывай, что этот день может стать последним!
-S
На сайте с 10.12.2006
Offline
1354
#14
Дадуда #:

Зашел не так давно на один из своих сайтов - попал на заглушку провайдера о блокировке ну и со ссылкой на не живой https://eais.rkn.gov.ru . Смотрю dig IP - там другие IP стали.  Думаю, что не так. Иду https://blocklist.rkn.gov.ru и офигиваю. Речь про свой free тариф в CF.  У tronscan.io тоже самое было. Вот сейчас у  tayga.info тоже самое с IP

Отключил проксирование - стало нормально. Через недельку включил назад - IP снова старые стали. Через пару дней все заново. Последний месяц только такого не наблюдаю.

Это могут быть какие-то мелкие провайдеры, которые добавили ip в блеклист.

Д
На сайте с 01.04.2012
Offline
156
#15
-= Serafim =- #:

Это могут быть какие-то мелкие провайдеры, которые добавили ip в блеклист.

Нет. С мобильных тоже самое (Билайн, МОТИВ). Заглушка от ТТК. Его маршруты используют и мелкие провайдеры тоже. РТК тоже многие юзают их маршруты и они у себя об этом пишут на ngenix

Да вообще, главное сейчас мои работают нормально и ладно. В тот промежуток времени и по трафику было видно, что просел.

J
На сайте с 06.07.2011
Offline
169
#16
Дадуда #:
-A INPUT -p tcp -m tcp --dport PORT -m connlimit --connlimit-above 3 --connlimit-mask 32 --connlimit-saddr -j REJECT --reject-with icmp-port-unreachable

Спасибо, сделал - посмотрим.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий