Брутфорсеры достали

12
ET
На сайте с 26.02.2018
Offline
25
#11

Вот автоматизированная база по ддос ботам http://stopddos.ru/current/

Проверь любую организацию. Бесплатно (https://rusprofile.ru/)
[Удален]
#12
sladkydze:
Меня смущает, что эти сервисы буржуйские, то есть их применимость для локации РФ несколько сомнительна.

Очень зря смущает. Блоклист.де работает четко и понятно.

Но имеется недостаток. Можно и самому туда влететь случайно.

---------- Добавлено 15.04.2018 в 20:08 ----------

EXNT:
Вот автоматизированная база по ддос ботам http://stopddos[.]ru/current/

Это то, что использовать категорически не советуется. Там как минимум половина хоум провайдеров. А у них как правило статических IP нету. Так может сразу iptables -I INPUT -j DROP, чтобы не мучатся…

RICHHost
На сайте с 08.08.2017
Offline
61
#13

Вообще было бы не плохо для альтернативы такой сервис иметь. Может и пригодился бы.

VPS в Нидерландах ( https://richhost.biz//hosting-v-gollandii.html ), ФТП хранилища, блоки IP под емейл маркетинг. Европейская лицензия №426744, D-U-N-S Number: 523831353. Ваши конфиденциальных данные будут находиться под защитой законов ЕС.
cloud-shield
На сайте с 25.01.2017
Offline
54
#14
EXNT:
Вот автоматизированная база по ддос ботам http://stopddos.ru/current/

Эти списки не имеют никакого отношения к брутфорсам (тема же не о ддос атаках). И как правильно подметили - бесполезны.

Защита сайтов от DDoS атак - Cloud-Shield.ru ( https://cloud-shield.ru )
I7
На сайте с 12.06.2008
Offline
370
#15

Если есть время и ресурсы - делайте. Тем более что в основном делаете для себя. А там возможно и разовьётся до чего-то серьёзного.

Я бы пользовался, но тут действительно важно, чтобы это дело не загружало миллиард правил в iptables, а работало как-то иначе.

Либо может быть есть смысл создать разные списки блокировок. Например, один только для самых-самых активных брутеров, тут будет не так много правил и можно будет блокировать как правило большие сети.

ET
На сайте с 26.02.2018
Offline
25
#16
cloud-shield:
Эти списки не имеют никакого отношения к брутфорсам (тема же не о ддос атаках). И как правильно подметили - бесполезны.

Ресурс был приведен в качестве примера автоматезации.

Кому то он может быть полезен, для кого то бесполезен, по этому на любой ресурс как и на товар всегда найдется свой потребитель ;)

XPraptor
На сайте с 15.10.2004
Offline
333
#17

Серьезные брутеры работают из под ботнета. Создав такие базы блокировок, вы заблочите мне, как клиенту, реальные IP реальных клиентов - как вы думаете, долго я останусь вашим клиентом, когда обнаружу это?

Ни о каких базах речи идти не может при защите от брута, только хитрости в самих адресах и ограничения на попытки, всё, других вариантов пока нет. Также, зная примерные цифры реальных авторизаций, можно при увеличении их попыток - растягивать во времени каждую следующую попытку - реальный юзер подождет 5-10-15 секунд (с объяснением на экране) чтобы один раз войти, а ботнет серьезно просядет в скорости.

KlarkDevlin
На сайте с 10.04.2015
Offline
54
#18

Все гениальное - просто.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий