нужен bash-скрипт для массового бана IP по условию

1 23
N
На сайте с 06.05.2007
Offline
419
#21

kxk, как раз таки у дедов он скорее всего не работал. Это внуки от безысходности используют.

Cейчас reverse path filter включен по-умолчанию просто . Если его выключить, то upd-трафик нормально доходит. Просто нелогично фильтровать исходящий трафик вместо входящего. Если пакет не отброшен сразу, обязательно в чем-нибудь этот метод хуже.

Кнопка вызова админа ()
[Удален]
#22
Romka_Kharkov:
marazmus, судя по всему ребятам надоело тебя мучить )))) зашел посмотреть статистику, около 7 тысяч адрес было забанено, но состоянием на сейчас в бане - 0 , стало быть отпустило :D ?

Не, вернул все обратно на старый сервак, добавив туда конфиг fail2ban, школодос продолжается :)

Новый VDS брал чтобы хотя бы на время отделить мух от котлет, перенеся туда атакуемый сайт.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#23

netwind, Главное что метод незагружает на Ксеоне свои фильтры по 10 минут при 50к+ записей, как это делают ipset/iptables :)

Ваш DEVOPS
N
На сайте с 06.05.2007
Offline
419
#24
kxk:
Главное что метод незагружает на Ксеоне свои фильтры по 10 минут при 50к+ записей, как это делают ipset/iptables

кажется вы iptables-restore или ipset restore не пробовали.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#25

netwind, Мне они не по душе :)

Himiko
На сайте с 28.08.2008
Offline
560
#26
kxk:
netwind, Главное что метод незагружает на Ксеоне свои фильтры по 10 минут при 50к+ записей, как это делают ipset/iptables :)

не придумывай.

iptables действительно создаёт проблемы при большом количестве адресов.

ipset проверял на 100к+ записей. Никаких проблем.

---------- Добавлено 18.12.2013 в 08:41 ----------

root2fire:
В случае с ipset чистка не обязательна, он не добавит уже существующий в цепочке ип заного.

Здесь дело не в ipset, а в скорости работы.

Повторное добавление отнимает лишнее время + при увеличении размера лога его парсинг становится дольше.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
kxk
На сайте с 30.01.2005
Offline
990
kxk
#27

Himiko, Ипроуту и парсить ничего ненужно это системная утилита :) А вот с IPSET надо что-то выдумывать + его надо жёстко привязывать в Iptables и ядро, спасибо отмучался в своё время, больше нет желания.

Mik Foxi
На сайте с 02.03.2011
Offline
1183
#28

kxk, а как удалить ip из списка?

или например полностью очистить от всех ip, не грохнув остальные нужные правила (если они там есть)?

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
DV
На сайте с 01.05.2010
Offline
644
#29

foxi, я делал следующим образом: наряду с ведением таблички в ipfw, сохранял заблокированные IP в файл. Далее, по крону, пускается ещё один скрипт, который удаляет самые старые IP. Обновлённый файл по-новой перезагружается в table.

Кстати, на сколько помню, ipfw десятки тысяч IP в таблице держит нормально.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий