нужен bash-скрипт для массового бана IP по условию

123
Mik Foxi
На сайте с 02.03.2011
Offline
1183
#11
kxk:
Чем собравшимся не нравится ip route?
И никаких плясок с установкой доп ПО или модулей ядра :)

интересный вариант. а 10к ip адресов потянет?

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
root2fire
На сайте с 04.03.2012
Offline
74
#12
Himiko:

После отработки команды очищается лог, чтобы повторно не банить одних и тех же.

В случае с ipset чистка не обязательна, он не добавит уже существующий в цепочке ип заного.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#13

foxi, Тянет и 50к, гораздо быстрее грузиться чем ipset или iptables

Ваш DEVOPS
N
На сайте с 06.05.2007
Offline
419
#14

kxk, ну тогда расскажите, что там происходит с другими ресурсами ? Потому что в нормальной ситуации никому и в голову не придет так извращаться.

Сокеты расходуются ?

При определенных настройках наверное даже подключение в nginx создается зазря.

Кнопка вызова админа ()
Z
На сайте с 06.09.2012
Offline
129
#15
netwind:

Сокеты расходуются ?

Не расходуются, это на том же уровне, где и файрвол.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
N
На сайте с 06.05.2007
Offline
419
#16
zzzit:
Не расходуются, это на том же уровне, где и файрвол.

Совершенно не очевидно. "Уровни" описанные в бесполезных книжках все равно соприкасаются и не изолированы друг от друга.

Это больше вопрос конкретной реализации, чем теории. Поэтому и спрашиваю.

Но вроде бы я поэкспериментировал и даже udp-трафик не доходит до программы. По крайней мере на современных ядрах.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#17

netwind, Ну вот видите, дедовское решение, но рабочее же :)

Evas EvaSystems
На сайте с 31.05.2012
Offline
116
#18

ip route хорошая штука, сам ею давно пользуюсь. Работает и головняка куда меньше с настройкой.

Системный администратор Linux. Настройка, сопровождение и оптимизация серверов. Отзывы - searchengines.guru/ru/forum/1017473
[Удален]
#19

Уважаемые коллеги, благодарю за интересную и познавательную дискуссию, я думаю она не только мне будет полезна, хотя случай в общем-то частный (школодос с левыми и легко распознаваемыми реферерами). Но что-то мне подсказывает, что ваши советы помогут не только мне :)

У меня конкретно дело решилось настройкой fail2ban, спасибо многоуважаемому Romka_Kharkov :) После обсуждения с ним мы решили, что это будет наиболее простое в сопровождении решение - мне остается обнаруживать новые "левые" рефереры и дописывать их в правило fail2ban. К тому же нет нужды держать в памяти кучу IP.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#20

marazmus, судя по всему ребятам надоело тебя мучить )))) зашел посмотреть статистику, около 7 тысяч адрес было забанено, но состоянием на сейчас в бане - 0 , стало быть отпустило :D ?

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий