mark2011

Рейтинг
341
Регистрация
11.01.2011

Rolec, а что за контент? С чем связаны абузы? И какой бюджет?

Stek:
Это поиск уязвимостей.

Stek, простите меня Христа ради, но на ХРЕНА искать уязвимости??! Ну что у нас, пол-интернета поломанного уже??? Один сервер поломанный, второй за собой тащит, потом третий, четвёртый, десятый, сотый...... ну блин, я не понимаю, может я один такой, который не приемлет это всё???

Ещё раз прошу прощения и у Stek, и у модераторов, но реально все эти "ломки" уже кое-где сидят....

HelgaBorjoni:
Где в этом логе спам или атака?

Конкретно в этом - нигде.

Но знали бы вы, какие логи мне приходится иногда смотреть.... один IP долбится несколько раз в секунду... конечно, насмотревшись такого, уже начинаешь в единственной безобидной строчке подозревать такое....

HelgaBorjoni:
Какой то клиент их хостинга.
HelgaBorjoni:
При чем тут ihor?

Круто, клиенты хостинга занимаются спамом и атаками, а хостер типа не при чём? Здорово, ihor, дайте мне за 100 руб здесь аккаунт я тоже буду спамить :)

На самом деле наболело крепко.... на впс заблокировано порядка миллиарда адресов, и когда видишь вот такое, пишешь на форуме а в ответ - "причем тут ihor" - даже уже слов нет... ни матерных, ни литературных. Такое ощущение, что по интернету гуляют боты, нормальных сайтов нет (одни ГС / дорвеи) и... как-то всё так грустно и печально.

Извиняюсь, что вклиниваюсь в тему, никаких претензий к хостеру просто спросить хочу.


193.124.184.132 - - [24/Nov/2019:18:12:48 +0100] "GET http://82.146.38.46:8080/prox_ch.php HTTP/1.1" 404 449 "-" "-"

ip: "193.124.184.132"
hostname: "ih317137.vds.myihor.ru"

asn: Object
asn: "AS48666"
name: "MAROSNET Telecommunication Company LLC"

А хто это сдела-а-а-ал????? (c) "Наша Раша"

Telebird, подскажите пожалуйста, эта программа осуществляет блокировку в iptables? Или в ipset?

saanvi:
Если бы вы внимательнее читали тему, то увидели бы, что я с первых постов научился блокировать всё, что надо.

Аплодирую стоя. Молодец! Вы достигли сногсшибательных успехов!

saanvi:
не сталкивается ли кто-нибудь ещё с подобного рода странным флудом

Я сталкиваюсь. Постоянно. И на веб-сервере и на почтовом сервере.

saanvi:
кто за этим стоит

боты.

saanvi:
А вчера я вообще написал экспертную систему на уровне движка, которая сама следит за странной активностью и на время банит атакующие адреса.

Сочувствую. Написавший экспертную систему ни разу не слышал про fail2ban... ну ничего, путь к совершенству бесконечен...

saanvi:
Без всяких iptables

Между прочим, iptables блокируют на уровне ядра. До движка дело вообще не доходит. Следовательно ресурсы сервера тратятся в меньшем количестве. Любые действия с движком хоть немножко, но будут нагружать сервер. Конечно если у вас там памяти терабайт....

saanvi:
Результат: атакующий отсасывал в течение примерно трёх часов

Это круто. Но я об атакующих даже не думаю, они просто скидываются на уровне ядра и всё. А если кто-то дерзнет что-то сделать - получит бан по AS (если страна позволяет).

Было приятно с вами поговорить, из темы удаляюсь.

saanvi:
Вообще, я не с вами разговариваю, если вы не заметили.

Если вы не заметили - вы находитесь на форуме. Здесь каждый (в пределах правил) может писать всё, что угодно. Я вам, кстати, скидывал совет, как быстро и эффективно заблокировать множество стран.

saanvi:
Флуд посыпался и с других стран.

Зачем вы здесь об этом пишете? Блокируйте другие страны точно так же, как вы заблокировали Китай.

Всего: 2104