Кто как блокирует целые страны (Китай, например)?

saanvi
На сайте с 01.04.2015
Offline
108
2295

Задолбала какая-то падла из Китая DDoS'ить сайт. Сильно проблем не создаёт, но 10-20 минут сервер периодически выдаёт 503, тормозит и т.п. Кто как решает проблему блокировки целой страны? Мне оттуда нафик никто не надо. Сервисы IP-геолокации я знаю, но это ж каждый адрес проверять, уйма ресурсов уйдёт. Может, готовые списки есть где?

Здоровый пофигизм (http://saanvi.ru)
LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#1

Эм... у вас сервер свой? Так просто по странам баньте и всё.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
saanvi
На сайте с 01.04.2015
Offline
108
#2

Сервер свой. И что? :)

Alex Agent
На сайте с 07.04.2011
Offline
304
#3

Берете готовый список китайских IP и загоняете его конфигурацию Apache/NGinx/что у вас там установлено. Пусть отдает код 403. Или вообще в IPTables баньте с концами.

Всему свое время. Все сами принесут и все сделают. Быстрый и выгодный перевод денег Россия ↔ Украина онлайн (http://smartwm.ru/referral/cea1f09842be).
saanvi
На сайте с 01.04.2015
Offline
108
#4

Собственно, мне и нужен был готовый список. Собственно, я уже его и нашёл. Не думал, что это будет так просто. Финита ля. :)

LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#5
saanvi:
Сервер свой. И что? :)

Да обычно на фаерволе просто прописывается страна и всё. Например CN и идёт блокировка всех стран. А руками искать эти списки, потом они ещё обновляются, это запариться можно.

ME
На сайте с 03.07.2017
Offline
66
#6
saanvi:
Задолбала какая-то падла из Китая DDoS'ить сайт. Сильно проблем не создаёт, но 10-20 минут сервер периодически выдаёт 503, тормозит и т.п. Кто как решает проблему блокировки целой страны? Мне оттуда нафик никто не надо. Сервисы IP-геолокации я знаю, но это ж каждый адрес проверять, уйма ресурсов уйдёт. Может, готовые списки есть где?

Clowdflare используете? Если да, то там можно блокнуть

saanvi
На сайте с 01.04.2015
Offline
108
#7
LEOnidUKG:
Да обычно на фаерволе просто прописывается страна и всё. Например CN

Это где такой файрвол волшебный? 😮 Минимум iptables + ipset для такого юзается в Ubuntu (у меня на ней ща сервак). Но там свои геморы тоже.

---------- Добавлено 18.11.2019 в 16:38 ----------

MkrtElion:
Clowdflare используете? Если да, то там можно блокнуть
Клоудфлара нету, ддос хилый относительно, но nginx+apache он достаёт до печёнок.
LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#8
saanvi:
Это где такой файрвол волшебный? 😮 Минимум iptables + ipset для такого юзается в Ubuntu (у меня на ней ща сервак). Но там свои геморы тоже.

У меня стоит: ConfigServer Security & Firewall (csf) Cpanel

https://www.configserver.com/cp/csf.html

В панельки ISP5 вообще встроено такое.

---------- Добавлено 18.11.2019 в 12:48 ----------

Минимум iptables + ipset для такого юзается в Ubuntu (у меня на ней ща сервак). Но там свои геморы тоже.

ну и на iptables можно поставить GEOip

https://vds-admin.ru/security/iptables-geoip

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#9

Я в антиботе своем блокирую все эти мусорные страны. Не так православно, как в фаерволе, зато просто и удобно.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
saanvi
На сайте с 01.04.2015
Offline
108
#10
LEOnidUKG:
В панельки ISP5 вообще встроено такое.

Да, там тоже ipset в связке с iptables. Видимо, лучшего решения не найти. Спасибо всем, посоны!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий