madoff

Рейтинг
235
Регистрация
01.12.2009
Должность
administrator
Интересы
Linux Unix
I am terminator ;)
Romka_Kharkov:


Неделю (может быть две назад) одному клиенту устанавливал Fail2ban на наш VPS С 256 памяти.... никаких проблем нет, читает ssh + ftp + кажется 5 логов веб сайтов по определенным признакам, полет вполне нормальный, рядом стоит LAMP без панелей управления конечно же..... Интересная настройка там еще была, есть сети которые разрешены, остальное закрыто (ssh/ftp) но среди этих сетей есть типа /14 блоки из публичных DSL сетей... так вот fail2ban в случае Ftp/ssh ловит только тех кто из доступных ломиться неправильно, остальное файрволом (iptables) прикрыто.

Возможно кому-то будет полезно :D

Причём тут Fail2ban - по дефолту ?, да и умер бы впс и твой и чужой, пеар бесполезен. всё зависит от силы атаки.

mark2011:
А если iptables+geoip?

Лучше, nginx + geoip

Посмотрите на eth0

michaek:
комменты хороши

Это не удивительно.

4 - часовые упсы есть ищите в гугле

золотой магнат:
после рестарта vpn подняться не может

Чтобы не было логов, вам достаточно просто убрать строчки логов в конфиге, и вестись они не-где не будут

euhenio:
спасибо.
самый известный, рассматривал, - значит, описание не дочитал :)

там есть именно ротация случайными айпи или присвоение айпи пользователям?

Там можно присвоить Ip для каждого пользователя. http прокси или сокск как будет удобнее

Случайно что бы выдавался, он не может, тут надо что то другое думать.

Если надо сайт защитить напишите в Icq.

Думаю надо дать бан TC так как тролит, на форуме до 18 лет запрещено сидеть а ему явно меньше судя по его ответам, и лишний раз отнимать наше время из жалости его беспомощности дело не очень благодарное.

Всего: 3250