Кто как блокирует целые страны (Китай, например)?

1 234 5
M2
На сайте с 11.01.2011
Offline
342
#21

saanvi,

Всё же просто...

предположим, вы узнали, что вас "имеет" Индия. Вам нужен кто-нибудь из этой страны? Нет? Ну и отлично:

1. Узнаём AS, к которой принадлежит адрес

2. Баним скриптом целую AS через ipset.

Правда тут есть одно условие. Иногда в одной и той же AS попадаются адреса, принадлежащие другим странам. Их вы увидите по флагу страны. Тут уж смотрите - если страна вам нужна, значит просто не включайте её в список блокировки.

Так проходите по каждому адресу и, если страна заведомо вам не нужна - блокируйте целую AS.

Потом не забудьте сделать что-то типа:


iptables -A INPUT -m set --match-set india src -j DROP

ну а спустя некоторое время после того, как блокировки будут действовать, сделайте так:


iptables -L INPUT -v -n

и посмотрите, насколько эффективны блокировки, иначе говоря, сколько пакетов заблокировалось по данному направлению.

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
saanvi
На сайте с 01.04.2015
Offline
108
#22

Да меня уже не столько блокировки интересуют. Сколько шо ето вообще такое. Не было такого при Сталине.

Здоровый пофигизм (http://saanvi.ru)
M2
На сайте с 11.01.2011
Offline
342
#23

saanvi, ну, положим, меня тоже интересует, чем люди занимаются.... как ни посмотришь в лог - одни хаки, чуть xmlrpc.php оставишь незащищенным - сразу долбятся... но это риторический вопрос, боты были, есть и всегда будут. Решение - тупо заблокировать и точка.

saanvi
На сайте с 01.04.2015
Offline
108
#24
mark2011:
saanvi, ну, положим, меня тоже интересует, чем люди занимаются.... как ни посмотришь в лог - одни хаки, чуть xmlrpc.php оставишь незащищенным - сразу долбятся...

Да эт-то фигня, на комариный укус не тянет, десятилетиями в логах наблюдаю, уже глаза намозолены. А последний месяц - натуральное грузило, на 10-20 минут сайт выпадает из жизни, порядка тысячи IP с разных стран одномоментно. И вроде несерьёзно тоже (хотя как несерьёзно? это ж ботнет явно). Но не напрягать не может. Что за странная личность, у кого в руках такой рычаг?

M2
На сайте с 11.01.2011
Offline
342
#25

saanvi, AS-ками баньте ненужные страны, и не парьтесь

saanvi
На сайте с 01.04.2015
Offline
108
#26
mark2011:
saanvi, AS-ками баньте ненужные страны, и не парьтесь

США вот я как буду банить? Оттуда читают тоннами.

-S
На сайте с 10.12.2006
Offline
Модератор1355
#27
saanvi:
США вот я как буду банить? Оттуда читают тоннами.

Повесьте за cloudflare и не будет мороки. Настраивается за пару минут.

saanvi
На сайте с 01.04.2015
Offline
108
#28
-= Serafim =-:
Повесьте за cloudflare и не будет мороки. Настраивается за пару минут.

Из пушки по воробьям. Плюс, из-за специфики (наличие и личного почтовика) не получится вечно скрывать IP.

M2
На сайте с 11.01.2011
Offline
342
#29

saanvi,

saanvi:
США вот я как буду банить? Оттуда читают тоннами.

Вот отсюда точно не читают:

saanvi
На сайте с 01.04.2015
Offline
108
#30
mark2011:
Вот отсюда точно не читают:

А вдруг да и. :) Опять же, вряд ли оттуда и сканят.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий