Dram

Рейтинг
1115
Регистрация
28.06.2008
LEOnidUKG:
Сразу предупрежу, что такие вот блокировки могут дорого обойтись и будут тормоза системы. Если ставить такое, то только на время.
Сам проверил на своём сервере.

Ни визуально тормозов не видно, и на мунине все ровно. Геоайпи пользовался и на других своих серверах, проблем на замечал, больше 3 стран никогда не блокировал.

---------- Добавлено 03.11.2016 в 08:38 ----------

r0mik:
первое, но замените -A на -I, дабы правило сработало в любом случае.
можно добавить -i eth0 (интерфейс который фильтруете)

Ахаха - если заменить на I и добавить интерфейс, то получится второе правило :)))

Все настроил, осталась одна непонятка, обясните, пожалуйста, чем отличаются эти команды?

iptables -A INPUT -m geoip --src-cc CN, TW, KR -j DROP

Что правильнее?

iptables -I INPUT ! -i lo -m geoip --src-cc CN, TW, KR -j DROP
WapGraf:
PATH установите в кроне для начала, а дальше пользуйтесь service/systemctl.

Сори ниче не понял - можно для тех кто в танке, что куда?

lealhost:
Если Вы сомневаетесь в том, где находится утилита service, выполните:
which service

/usr/sbin/service

Я не знаю - мне нужно команду

service php7.0-fpm restart
перенести в задание крона на 1 ,59 ночи

А как проверить? Обычно я в консоли вбиваю так - service php7.0-fpm restart

и это работает. А как проверить работает ли задание крона, как только его через консоль запустить?

Нет, все же ошибку не понял. Правильно ли записано задание на перезапуск пхп?

59 01 * * * /usr/sbin/service php7.0-fpm restart >/dev/null 2>&1

Мож там школодосс - у вас свой дедик?

Какие его параметры?

Какой объем канала?

Maxim-KL:
Dram, Чесно говоря я в этом полный ноль

В этом случае самое разумное решение - расстаться с 50$ и нанять спеца, которые если и не защитит, то хотя бы расскажет что, откуда и как.

Мощность атаки и тип установили?

Кол-во ботов понятно?

Куда ломятся - на одну страницу или хаотично?

Всего: 6928