На тему брутфорса

12
V1
На сайте с 26.07.2007
Offline
102
#11

Как вариант если позволяет квалификация или деньги (чтобы нанять хорошего кодера), то можно произвести анализ и систематизацию не хороших пакетов.

Как футболить плохие пакеты можно подсмотреть на примере IDS Snort

Ну а дальше прописываете нужные вам правила, тестируете и заливаете это все хозяйство по ssh в ваш маршрутизатор.

я кочегарю Топы Яндекса и Гугла.
Оптимизайка
На сайте с 11.03.2012
Offline
396
#12

Если у вас ssh брутят, то fail2ban в помощь

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#13

sladkydze, на уровне канала, трафик то разобраться можно sflow, snort вам в мощь, вопрос в том каким образом определять паразитивный он или нет, для машины которую брутят это очевидно, там есть лог после процесса авторизации который говорит о том, что куча попыток фейлятся, а как промежуточная тачка будет проверять, брут это или таки клиент с 5го раза просто пароль к своей VPS подобрал с перепоя ? ;)))) Вот где вопрос, хотя конечно какую-то часть трафика можно будет отстрелить таким способом, но как по мне, это выстрел из BFG в воробья :) Согласен с zexis, будет дорого (с точки зрения ресурсов) и слабо эффективно скорее всего.

---------- Добавлено 13.10.2013 в 18:41 ----------

Оптимизайка:
Если у вас ssh брутят, то fail2ban в помощь

В догонку сразу пруф.

Уже обращались люди по этой статье с благодарностями ;) Так что думаю и ТС-у будет полезно :D

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
B
На сайте с 11.10.2013
Offline
2
#14
sladkydze:
Приветствую. Клиенты постоянно подвержены брутфорсу. Зачастую нагрузка на процессоры в 2! раза выше номинальной. Ковыряют....

Подумываю внедрить некий анализатор трафика на канале, который будет пресекать подобное. В вопросе слабо разбираюсь. Может подскажете решение? Пока даж не знаю бывает ли нечто подобное :) Подойдут и аппаратные и софтовые решения.

Спасибо.

Подробнее расскажите. Что конкретно брутфорсят. Обычно также помогает уход от стандартных настроек портов\названий-веб-админок.

sladkydze
На сайте с 07.12.2012
Offline
243
#15

подбирают логины-пароли к root акаунту по SSH, к виндовым машинам по RDP, ломятся на вэб админки

Предлагаю VDS, IaaS, Dedicated. http://riaas.ru (http://riaas.ru)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий