ivan34502

Рейтинг
106
Регистрация
20.07.2012
Vaily #:

Иван, раз знакомы с работой Hestia, то уточню пару моментов , если Вас не затруднит:

Насколько поняла, вначале нужно создать список для блокировки

и затем его подключить


1.  В какую папку на сервере лучше положить файл со списком или без разницы?

2. В правиле блокировки, какой протокол выбрать: TCP, UDP, ICMP? про них читала, но до конца так и не поняла какой лучше использовать

3. В строке Service что указать?

4.  Если файлов несколько, то для каждого из них нужно создать отдельное правило?

5. Если Hestia обращается к файлу раз в сутки, то внесенные в файл изменения применятся не сразу, а только через сутки?

6. Какой ответ получит заблокированный ip: 403 или iptables оборвет соединение 444?

1.) В любую, как вам удобнее

2)  TCP

3) Это комментарий, "my black list" например )

4) Да, для каждого файла отдельное правило

5) Да изменения применяются не сразу, а раз в сутки, в задачах cron можно увеличить частоту проверки изменений

6) Вроде ответа вообще не будет, соединение не будет установлено.

Vaily :
Здравствуйте.

Необходимо заблокировать доступ к сайту по ряду IP-адресов. Список IP довольно большой > 500 записей разных форматов: частные адреса (например: 1.2.3.4) и адреса в формате CIDR (например: 1.3.0.0/16). Сервер работает на связке Apache+Nginx.

Какой способ блокировки наиболее корректен: через nginx-модуль ngx_http_geo_module (не путайте с geoip) или через встроенный в ПУ HestiaCP iptables? Самой до конца разобраться не получилось. Если вам не сложно, напишите пару слов аргументации.

У  HestiaCP есть замечательный инструмент блокировки, сам пользуюсь.

В админке  HestiaCP  файрвол->Посмотреть списки ip->добавить список

Можно создать список, указав путь к своему файлу. Раз в сутки HestiaCP сама будет обращаться к этому файлу и обновлять список блокировок, очень удобно

sergv #:
Судя по видео - там сата https://www.youtube.com/watch?v=6VoWEpohbJ0

В моем не sata, к сожалению, забыл как такой разъем называется, на старых дисках такой.

Я свой n220 использовал как файловое хранилище, установил ubuntu подключил внешний диск и убрал в шкаф))

Had :
Есть такое чудо 2010-го года. Почти новое. Юзалось всего несколько раз.:


Память нарастил до 2-х гигов. Хочу хард вынуть, поставить ССД и на 

ССД поставить Юникс ОС. С Юниксами можно сказать дел не имел. 

У меня есть похожий нетбук n220, года три четыре назад, не смог туда поставить ssd - там разъем оказался древний к диску, не Sata ни фига) Так как сноровки нет особой по сборке разборке ноутбуков, только в пустую провозился почти час.

А ubuntu поставил без проблем, ставится проще винды и сама как надо форматнет диск)

В порнхабе видимо работают очень изобретательные ребята, даже через суд смогли выйти от блокировок РКН )) Как им такой трюк удался можно только догадываться ))
Дадуда #:

>>  Писем там в сутки немного (уведомления, подтверждение регистрации и т.п.) - думаю не больше 5к.

Тут не совсем ясно. Что 5k

IS Andrew #:
Вам отлично подойдет бесплатный тариф от SMTP.bz с 15000 писем/мес https://smtp.bz/price

Там у них ограничения 50 писем  в час. Тоже нужен был подобный сервис, зарегился и добавил один домен.

физик, альфа пришли
totamon #:

https://ruweb.net это основной хостинг, ну или был раньше, есть телефоны, связывайтесь... кто вам кроме хозяев даст гарантии, сейчас все работает, а завтра нет уже)

но я бы сменил на вашем месте, есть уже отрицательные отзывы с пересчетом тарифов в сторону увеличения, еще те мамкины бизнесмены там сидят с 2003 года🤔

Продались они вроде. Сам от них ушел недавно, хотя был клиентом почти с самого начала работы этой хостинговой компании.  Тех. поддержка там явно не  та, что была много лет, стала хамоватая и тупая. Оплата идет на ИП какой-то, цены подняли очень лихо.

ruweb.net и  ruweb.ws - разные подразделения и не связанны с друг другом. Мне так в свое время отвечали.
sergv #:

Тогда пройдите к сообщению №24. Там все написано со связкой соглашение - сайт ;)

Другого я пока не вижу, думаю, вы тоже не найдете.

Вот как раз из-за этого пункта( 2.4.1. Тарифы ) я и делаю вывод о временной бесплатности панели.

Допускаю, что минимальный тариф будет бесплатный (типа если у вас на сервере один сайт, то панель бесплатная), но 100% будут еще и платные тарифы.

фастам нужны тестеры, лучший способ, временно сделать панель бесплатной.

Всего: 370