Китайские айпи адреса

12
XC
На сайте с 14.09.2009
Offline
0
1923

Здравствуйте. Необходимо добавить в блокировку по айпи адресу в фаервол, т.к. китайские боты забивают сервак, что не есть хорошо. Диапазонов 1600 штук, но импорт не делается, а вручную как-то не охота.

Для аутпоста надо в таком примере 1,58.16.0.0-58.16.16.0#China

Если знаете, как добавить в список, или другой способ, отпишитесь пожалуйста.

Не смог ответить в этой теме, т.к. она уже старая

Analitic82
На сайте с 17.01.2009
Offline
70
#1

http://www.apnic.net/apnic-info/whois_search2

Вводите ip и получаете в нужном аутпосту формате.

Калькулятором ip не пробовали ?

s.mikael
На сайте с 25.06.2009
Offline
10
#2

Списки китайских,корейских,... спамеров. в разных форматах

http://okean.com/thegoods.html

Администрирование и тех.поддержка серверов (/ru/forum/500760) icq 557062281
Димитрий
На сайте с 20.01.2007
Offline
137
#3

а может кто-то на fedora core 7 посоветовать готовый рецепт, как добавить этих подлецов в черный список? а то запарили уже...каждый день по несколько тысяч запросов

Разума и осознания! Личный сайт- грани мироздания, психология и всё такое (https://geval.ru)
Andreyka
На сайте с 19.02.2005
Offline
822
#4

geoip - от версии дистрибутива не зависит

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#5
Andreyka:
geoip - от версии дистрибутива не зависит

1. geoip в апаче.

2. geoip в nginx

2. geoip как модуль iptables

4. ipset - вполне может быть лучше всего этого под реальной нагрузкой.

В федоре должен быть как минимум (1).

PS: А ТС может быть он также полезен, если используется

апач - модуль есть и в винде.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Andreyka
На сайте с 19.02.2005
Offline
822
#6

mod_geoip + 3 строчки в .htaccess = прощай, китай

Malcolm
На сайте с 02.05.2007
Offline
119
#7
Andreyka:
mod_geoip + 3 строчки в .htaccess

Зачем напрягать Апач постоянными проверками, если есть готовые списки китайских и корейских подсетей в CDIR формате? Добавить блокирующие правила в ipfw или iptables и забыть про них навсегда.

Andreyka
На сайте с 19.02.2005
Offline
822
#8

Туда тоже можно

Димитрий
На сайте с 20.01.2007
Offline
137
#9

вот собственно вопрос от ламера(( как это сделать по шагам..имея текстовый файл с этими адресами..

M
На сайте с 16.09.2009
Offline
278
#10
Димитрий:
вот собственно вопрос от ламера(( как это сделать по шагам..имея текстовый файл с этими адресами..

1. Преобразовать этот файл в формат, понятный вашему

файерволу (или вебсерверу - если им блокируете).

2. Подключить преобразованный файл к конфигурации вашего файервола/вебсервера.

С чем проблема-то :-) Вместо списка

58.14.0.0/15 China

58.16.0.0/13 China

58.24.0.0/15 China

[skip]

Сделать что-то типа (пример для апача, включить, например, в .htaccess):

Deny from 58.14.0.0/15

Deny from 58.16.0.0/13

Deny from 58.24.0.0/15

?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий