Блокировка Amazon EC2 IPs

Vin_cent
На сайте с 22.01.2010
Offline
171
1270

Добрый вечер!

Вопрос. Кроме экономии ресурсов сервера и трафика (надоели непонятные боты, которые ещё и на

Google Analytics влияют), чем ещё грозит полная блокировка их IP? (https://forums.aws.amazon.com/ann.jspa?annID=1701)

Может я зря так?

Добавил себе в nginx:

deny 72.44.32.0/19;

deny 67.202.0.0/18;

deny 75.101.128.0/17;

deny 174.129.0.0/16;

deny 204.236.192.0/18;

deny 184.73.0.0/16;

deny 184.72.128.0/17;

deny 184.72.64.0/18;

deny 50.16.0.0/15;

deny 50.19.0.0/16;

deny 107.20.0.0/14;

deny 23.20.0.0/14;

deny 54.242.0.0/15;

deny 54.234.0.0/15;

deny 54.236.0.0/15;

deny 54.224.0.0/15;

deny 54.226.0.0/15;

deny 54.208.0.0/15;

deny 54.210.0.0/15;

deny 54.221.0.0/16;

deny 54.204.0.0/15;

deny 54.196.0.0/15;

deny 54.198.0.0/16;

deny 54.80.0.0/13;

deny 50.112.0.0/16;

deny 54.245.0.0/16;

deny 54.244.0.0/16;

deny 54.214.0.0/16;

deny 54.212.0.0/15;

deny 54.218.0.0/16;

deny 54.200.0.0/15;

deny 54.202.0.0/15;

deny 54.184.0.0/13;

deny 204.236.128.0/18;

deny 184.72.0.0/18;

deny 50.18.0.0/16;

deny 184.169.128.0/17;

deny 54.241.0.0/16;

deny 54.215.0.0/16;

deny 54.219.0.0/16;

deny 54.193.0.0/16;

deny 54.176.0.0/15;

deny 54.183.0.0/16;

deny 79.125.0.0/17;

deny 46.51.128.0/18;

deny 46.51.192.0/20;

deny 46.137.0.0/17;

deny 46.137.128.0/18;

deny 176.34.128.0/17;

deny 176.34.64.0/18;

deny 54.247.0.0/16;

deny 54.246.0.0/16;

deny 54.228.0.0/16;

deny 54.216.0.0/15;

deny 54.229.0.0/16;

deny 54.220.0.0/16;

deny 54.194.0.0/15;

deny 54.72.0.0/14;

deny 54.76.0.0/15;

deny 54.78.0.0/16;

deny 175.41.128.0/18;

deny 122.248.192.0/18;

deny 46.137.192.0/18;

deny 46.51.216.0/21;

deny 54.251.0.0/16;

deny 54.254.0.0/16;

deny 54.255.0.0/16;

deny 54.179.0.0/16;

deny 54.252.0.0/16;

deny 54.253.0.0/16;

deny 54.206.0.0/16;

deny 54.79.0.0/16;

deny 175.41.192.0/18;

deny 46.51.224.0/19;

deny 176.32.64.0/19;

deny 103.4.8.0/21;

deny 176.34.0.0/18;

deny 54.248.0.0/15;

deny 54.250.0.0/16;

deny 54.238.0.0/16;

deny 54.199.0.0/16;

deny 54.178.0.0/16;

deny 54.95.0.0/16;

deny 177.71.128.0/17;

deny 54.232.0.0/16;

deny 54.233.0.0/18;

deny 54.207.0.0/16;

T-34
На сайте с 16.02.2007
Offline
133
#1

Зачем мучить nginx? Добавьте в iptables. apf-firewall в помощь

Не грозит ничем, если вы не пользуетесь сервисами, которые хостятся на AWS, и которые обращаются к вашему серверу.

Рекомендую VPS за $5/месяц (https://m.do.co/c/e366f023194b). Готовый сервер разворачивается за 2 минуты.
Vin_cent
На сайте с 22.01.2010
Offline
171
#2

Вроде nginx не напрягается.

Интересно. А что если и Hetzner, и Digitalocean, и Bluehost... да и вообще все крупные хостинги заблокировать? Это ж какая экономия может быть. Особенно на крупных зарубежных проектах.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#3

Vin_cent, Меня вот dlag например здесь критиковал что я на шаред хостинге ставлю в блок впн`ы и Тор подсети целиком, якобы я его права ущемлял, а идея у вас отличная, на приватных проектах у меня лично заблокированы все датацентры + подсети Pinspb, проблем и жалоб от пользователей я ещё не встречал.

Ваш DEVOPS
Mik Foxi
На сайте с 02.03.2011
Offline
1217
#4
Vin_cent:
Вроде nginx не напрягается.

Интересно. А что если и Hetzner, и Digitalocean, и Bluehost... да и вообще все крупные хостинги заблокировать? Это ж какая экономия может быть. Особенно на крупных зарубежных проектах.

Так и делаю. Экономия ресурсов заметная получается.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий