Брутфорсеры достали

12
sladkydze
На сайте с 07.12.2012
Offline
243
1492

Граждане, что-то утомили брутфорсеры всех мастей и захотелось что-то с ними сделать.

Появилась идея создать публичную базу, с доступом на чтение всем желающим. Там будет вся информация с историей что, где, когда, сколько и т.д. Плюсом сделать средства с простой установкой под линуксы и винды. Любой может за 2 минуты поставить и тем самым отсечь 90% долбёжки. С возможностью настройки параметров.

До кучи можно всем желающим ХОСТЕРАМ дать возможность писать в эту базу. Средства тоже можем дать, чтобы без заморочек можно было внедрить. Должно интересное решение получиться. Тем более, что полностью бесплатное.

Как считаете?

Возможно, я решил изобрести велосипед. Ткните носом в актуальный аналог сервиса. Бесплатный.

Спасибо.

Предлагаю VDS, IaaS, Dedicated. http://riaas.ru (http://riaas.ru)
team-voice
На сайте с 07.11.2016
Offline
225
#1

Коллега, и чем вы предлагаете простым хостерам это фильтровать?

на нодах? дак ни один линукс не выдержит пару сотен тысяч правил.

намного проще клиентам настроить правильно 1 раз fail2ban и спать спокойно.

imho, лучшеб правила для fail2ban актуальные написали для большого количества демонов/служб и подобного.

Есть аналоги бесплатных сервисов о которых вы говорите.

например вот:

http://lists.blocklist.de/lists/all.txt

http://danger.rulez.sk/projects/bruteforceblocker/blist.php

https://team-host.ru/ (https://team-host.ru/) Выделенные сервера в аренду с DDoS защитой и без неё.
sladkydze
На сайте с 07.12.2012
Offline
243
#2

Меня смущает, что эти сервисы буржуйские, то есть их применимость для локации РФ несколько сомнительна.

qpPeW
На сайте с 08.11.2010
Offline
125
#3

Лично я против подобных сервисов, особенно что бы ноги начинались из СНГ, т.к. наш народ сразу же найдет способом добавлять в эти базы нормальные IP для плохого умысла или же обычного заработка денег.

sladkydze:
Меня смущает, что эти сервисы буржуйские, то есть их применимость для локации РФ несколько сомнительна.

Очень спорный момент...

S2
На сайте с 30.12.2015
Offline
307
#4
qpPeW:
Очень спорный момент...

Очень правильный момент. Тот же спамхаус как хочет так и блочит, адекватности ноль. И ничего ему не сделаешь и не предъявишь, в суд не подаш. А по факту это нарушение законов РФ. И что делать?

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#5

Не нужно это. ssh сменить порт и спать спокойно, без насилия сервера фаервольными правилами. В остальном юзать сложные пароли и своевременно закрывать дырки в софте.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
sladkydze
На сайте с 07.12.2012
Offline
243
#6

Думаю, все же сей сервис сделаю, хотя бы для своих клиентов. Ибо запросы от клиентов есть. А предложить пока ничего дельного не могу, кроме локальных скриптов.

ET
На сайте с 26.02.2018
Offline
25
#7
sladkydze:
Думаю, все же сей сервис сделаю, хотя бы для своих клиентов. Ибо запросы от клиентов есть. А предложить пока ничего дельного не могу, кроме локальных скриптов.

Навыки в программировании есть? :)

Проверь любую организацию. Бесплатно (https://rusprofile.ru/)
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#8

sladkydze, это борьба с ветряными мельницами, не иди по стопам РКН ))) очень скоро этих ip будет больше, чем может выдержать черный список и придется делать белый список. Учи клиентов компьютерной грамотности, как поставить фаервол, сменить порт и т.п.

Евгений Крупченко
На сайте с 27.09.2003
Offline
178
#9

хочется сделать что-то полезное - сделайте автоматическую рассылку абуз по каждому случаю.

толку с какой-то базы практически ноль.

зверье постоянно меняет ip адреса.

причем часто может быть атака со вполне нормального хоста. например взломали (опять же автоматически, на конвеере) чей-то вордпресик, закинули и запустили.

пока кто-то заметит и отреагирует пройдет время. белый и пушистый (ранее) ip может в эту вашу базу попасть. а о ней никто знать не знает, кроме 10 чел, кто случайно зашел в эту тему.

потом ip этот будет где-то блокироваться и кто знает где и что у кого-то работать не будет.

брутфорсят ftp/ssh часто с каких-то временных ip сотовых операторов и т.п.

переблокируете их и дальше что? потом нормальный посетитель с этого ip не попадет на другой сайт на хосте, использующем этот ваш бан-лист. и главное - ни посетитель, ни владелец сайта не смогут понять почему не работает. у владельца все работает, а посетитель не может зайти. начнут выносить мозг поддержкам... бредовая затея короче.

по-этому считаю правильней блокировать только у себя и только на небольшое время агрессивные атаки.

но по абсолютно всем (даже если было штук 5 попыток неправильно залогиниться) слать тут же абузы на email из whois ip, чтоб хотя бы кто-то где-то попытался обратить внимание.

пока всем лень бороться с источником, нечисть так и будет распространяться.

вас не сбрутфорсили, так получится в другом месте и дальше от-туда начнет бомбить.

сам подумываю что-то подобное организовать у себя.

можно собирать "стену позора" и группировать ip по провайдерам.

потом как захочется оторваться на ком-то, смотреть откуда особо много атак или особо много ip одного оператора - пробовать лично связаться и выяснить степень охеревшести.

если она окажется высока или там совсем китай или харьков отмороженный - в баню смело слать все их подсети.

но опять же, только у себя с осознанием что и почему банится.

ENELIS
На сайте с 29.08.2008
Offline
194
#10

Уже есть такие базы и что толку?

https://www.abuseipdb.com/ приходит на ум. Только толку от него.

Нужно не IP совать в списки, а софт правильно организовать. Брутфорсеры будут всегда.

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий