Правильно ли я забанил по ip в ISP ?

D
На сайте с 28.06.2008
Offline
1114
683

Смотрю сервак загибается, начал изучать логи, сморю какой-то пензенский хаЦкер прощупывает один из моих сайтов. Да так прощупывает что весь сервак еле живой LA более 150

Я в фаервоел ISP в пункте WWW server:80 сделал "частично закрыто" для диапазона его IP

Правильно?

kxk
На сайте с 30.01.2005
Offline
990
kxk
#1

Dram, Поставьте fail2ban и напишите пару несложных рег выражений чтобы хакер несмог пролезть и из чужой подсети :)

Ваш DEVOPS
Andreyka
На сайте с 19.02.2005
Offline
822
#2

Стоит подумать о начальной защите сервера

Не стоит плодить сущности без необходимости
zexis
На сайте с 09.08.2005
Offline
388
#3

Банить лучше командами iptables

iptables -N ban

iptables -A INPUT -j ban

iptables -A ban -s 11.22.33.44 -j DROP

Через панель лучше это не делать, так как через нее у вас меньше контроля и понимания что происходит.

А вообще в наше время на сайте нужно обязательно иметь системы автоматического программного обнаружения и бана флуда.

Так как иначе вас может завалить любой начинающий хакер.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий