Кто как блокирует целые страны (Китай, например)?

saanvi
На сайте с 01.04.2015
Offline
108
#41
mark2011:
Я сталкиваюсь. Постоянно. И на веб-сервере и на почтовом сервере.

Вы сталкиваетесь не с тем, я уже говорил. Я сам с подобным сталкиваюсь первый раз за 15 лет. Все эти запросы к вордпрессовым страницам с попытками входа в админки - ерунда. Меня дрюкают совершенно иным способом.

mark2011:
Написавший экспертную систему ни разу не слышал про fail2ban

Ога, он у меня на сервере тоже стоит. И используется по назначению - отпиныванию брутфорса. Против описанной мною атаки он бессилен. Вернее, вместе с адресами злоумышленника под раздачу попадёт и куча других адресов, потому что суть этой атаки не в куче запросов с кучи адресов. А единичных редких запросах с дикой кучи адресов.

mark2011:
Между прочим, iptables блокируют на уровне ядра. До движка дело вообще не доходит. Следовательно ресурсы сервера тратятся в меньшем количестве. Любые действия с движком хоть немножко, но будут нагружать сервер.

Это ежу понятно, ну так и серверы нынче - не Pentium-166 MMX. Зато я точно знаю, что делает мой алгоритм. Он 100% выцепляет эту грязь, не трогая других посетителей и поисковых ботов.

Здоровый пофигизм (http://saanvi.ru)
T
На сайте с 11.08.2009
Offline
133
#42
saanvi:

Ога, он у меня на сервере тоже стоит. И используется по назначению - отпиныванию брутфорса. Против описанной мною атаки он бессилен. Вернее, вместе с адресами злоумышленника под раздачу попадёт и куча других адресов, потому что суть этой атаки не в куче запросов с кучи адресов. А единичных редких запросах с дикой кучи адресов.

Посмотрите на модифицированный ddos-deflate. Подробнее в сообщении:

/ru/forum/comment/16244211

Ее можно тонко настроить и проверить, будет ли она блокировать легитимных пользователей (по логам) выставив время бана например на 1 секунду. Также добавить поисковики в исключения по ip и hostname. Она висит в режиме демона и каждые 5 секунд блокирует нарушителей. Главное подобрать оптимальные параметры. Например 150 подключений с 1 ip.

Правда если вас атакует большой ботнет и делает очень мало запросов с каждого ip, то тут либо плагин test-cookie для nginx, либо блокировка по стране, либо фильтрация трафика через посредников.

В идеале снять нагрузку с бэкенда и притормозить их хотя бы на уровне nginx. Если они хоть как-то будут доходить до бэка, то сервер рано или поздно упадет

M2
На сайте с 11.01.2011
Offline
342
#43

Telebird, подскажите пожалуйста, эта программа осуществляет блокировку в iptables? Или в ipset?

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
T
На сайте с 11.08.2009
Offline
133
#44
mark2011:
Telebird, подскажите пожалуйста, эта программа осуществляет блокировку в iptables? Или в ipset?

Она поддерживает блокировку по APF, CSF, ipfw, и iptables

-S
На сайте с 10.12.2006
Offline
Модератор1356
#45
saanvi:
А вчера я вообще написал экспертную систему на уровне движка, которая сама следит за странной активностью и на время банит атакующие адреса. Без всяких iptables, говноправил в nginx, которые сами ничего нормально не могут. Сервер способен на многое даже на уровне php (я в этом, впрочем, и не сомневался ни разу).

То есть отфильтровывать трафик еще до попадания на сервер то же самое, что фильтровать на уровне движка? 🤪 Зачем?

saanvi
На сайте с 01.04.2015
Offline
108
#46
-= Serafim =-:
То есть отфильтровывать трафик еще до попадания на сервер то же самое, что фильтровать на уровне движка? 🤪 Зачем?

Я не говорил, что то же самое.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий