Автоматизация обратного DNS-запроса

123
baas
На сайте с 17.09.2012
Offline
171
#11
Dram:
baas, дык все выше написано

Как я понял чуть вверху уже готовый парсинг акцес лога.

А как блокируете не желательные ип, в фаерволе или на уровне маршрутов?

И еще такой нюанс , а если спустя какое-то время этот ип станет валидным, то процесс его удаления из фаервола продумали?

Настройка BSD систем. (https://www.fryaha.ru) Знание сила, незнание Рабочая сила!
D
На сайте с 28.06.2008
Offline
1114
#12

Пока в фаервол засунул... но вы правы, буду очищать его раз в неделю.

baas
На сайте с 17.09.2012
Offline
171
#13
Dram:
Пока в фаервол засунул... но вы правы, буду очищать его раз в неделю.

А не лучше вообще блокировать на уровне маршрутов, отправлять все в черную дыру.

И раз в месяц чистить эти правила.

Я так режу вредных ботов, что бы вообще по минимум затрачивать на них ресурсы.

D
На сайте с 28.06.2008
Offline
1114
#14

Ну а что может быть проще и менее затратнее аптейблс?

L
На сайте с 13.01.2011
Offline
132
#15

PTR запись можно выставить любую - хоть гугла, хоть яндекса - тут еще надо проверять принадлежит ли сеть гуглу или яндексу .

Контакты-icq 535609 ()
D
На сайте с 28.06.2008
Offline
1114
#16

Да, вы правы, но и на этом этапе, как показывает практика, все работает.

За две недели юзания я пока не встретил того что этим бы заморочился.

cloud-shield
На сайте с 25.01.2017
Offline
54
#17

Надежнее проверять поисковые краулеры еще и по ASN, но стандартными средствами nginx этого уже не сделать.

Защита сайтов от DDoS атак - Cloud-Shield.ru ( https://cloud-shield.ru )
M
На сайте с 17.09.2016
Offline
135
#18

cloud-shield, можно lua скрипт набросать, сам lua будет ложить в white/black листы

pupseg
На сайте с 14.05.2010
Offline
364
#19

зачем ?

просто отправить в баз всякие Китай с Вьетнамом - не?

кстати резолвингом через host вы нагружаете свой резолвер, т.к. он ждет ответ на каждый запрос.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
D
На сайте с 28.06.2008
Offline
1114
#20

А чем грозит нагрузка своего резолвера? Я это делаю раз в сутки по крону.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий