saanvi

saanvi
Рейтинг
108
Регистрация
01.04.2015
-= Serafim =-:
То есть отфильтровывать трафик еще до попадания на сервер то же самое, что фильтровать на уровне движка? 🤪 Зачем?

Я не говорил, что то же самое.

Поэтому, я никогда на сайтах и не пытаюсь связаться через "мы вам ответим"... Потому что хрен кто ответит. :)

mark2011:
Я сталкиваюсь. Постоянно. И на веб-сервере и на почтовом сервере.

Вы сталкиваетесь не с тем, я уже говорил. Я сам с подобным сталкиваюсь первый раз за 15 лет. Все эти запросы к вордпрессовым страницам с попытками входа в админки - ерунда. Меня дрюкают совершенно иным способом.

mark2011:
Написавший экспертную систему ни разу не слышал про fail2ban

Ога, он у меня на сервере тоже стоит. И используется по назначению - отпиныванию брутфорса. Против описанной мною атаки он бессилен. Вернее, вместе с адресами злоумышленника под раздачу попадёт и куча других адресов, потому что суть этой атаки не в куче запросов с кучи адресов. А единичных редких запросах с дикой кучи адресов.

mark2011:
Между прочим, iptables блокируют на уровне ядра. До движка дело вообще не доходит. Следовательно ресурсы сервера тратятся в меньшем количестве. Любые действия с движком хоть немножко, но будут нагружать сервер.

Это ежу понятно, ну так и серверы нынче - не Pentium-166 MMX. Зато я точно знаю, что делает мой алгоритм. Он 100% выцепляет эту грязь, не трогая других посетителей и поисковых ботов.

mark2011:
Здесь каждый (в пределах правил) может писать всё, что угодно.

Вот и отличненько, стало быть, не надо мне указывать, что писать (в пределах правил).

mark2011:
Я вам, кстати, скидывал совет, как быстро и эффективно заблокировать множество стран.

Если бы вы внимательнее читали тему, то увидели бы, что я с первых постов научился блокировать всё, что надо. Последние пару страниц я выясняю, не сталкивается ли кто-нибудь ещё с подобного рода странным флудом. Вдруг да и выскочит какая намётка, могущая указать на того, кто за этим стоит. Я бы с ним поговорил.

А вчера я вообще написал экспертную систему на уровне движка, которая сама следит за странной активностью и на время банит атакующие адреса. Без всяких iptables, говноправил в nginx, которые сами ничего нормально не могут. Сервер способен на многое даже на уровне php (я в этом, впрочем, и не сомневался ни разу). :) Результат: атакующий отсасывал в течение примерно трёх часов, в то время как сайт нормально работал. Жду очередных приколов.

mark2011:
Зачем вы здесь об этом пишете?

Вообще, я не с вами разговариваю, если вы не заметили.

Да заблокировал я, и не только уже Китай. Флуд посыпался и с других стран.

VladiZlav:
А при чем тут скрытие айпи? Там очень тонко можно отсечь ненужный траф по странам...

Разве клоудфлар не пропускает трафик через себя, фильтруя его и направляя на реальный (скрытый) IP сервера?

---------- Добавлено 23.11.2019 в 23:49 ----------

Хы, целая куча мусорного трафика из Австралии. Что не так с Австралией? 😮

mark2011:
Вот отсюда точно не читают:

А вдруг да и. :) Опять же, вряд ли оттуда и сканят.

-= Serafim =-:
Повесьте за cloudflare и не будет мороки. Настраивается за пару минут.

Из пушки по воробьям. Плюс, из-за специфики (наличие и личного почтовика) не получится вечно скрывать IP.

mark2011:
saanvi, AS-ками баньте ненужные страны, и не парьтесь

США вот я как буду банить? Оттуда читают тоннами.

Всего: 1071