Правильный путь к автоматическому IP блока

Я был бы осторожен об открытии диапазона адресов, тем более, что они - общедоступные адреса, скупо выданные любому, кто использует тот же ISP. Что возможности получения являются статическим адресом от ISP?

3
задан 27 September 2010 в 19:16
3 ответа

Вы не заявили свою ОС, таким образом, я счастливо скажу Вам версию OpenBSD: в pf.conf поместите что-то как следующее в Вашем ruleset (для 100 ведет на 10 secs макс.):

table <bad_hosts> persist
block quick from <bad_hosts>
pass in on $ext_if proto tcp to $webserver port www keep state \
                 (max-src-conn-rate 100/10, overload <bad_hosts> flush global)

Вы могли добавить белый список, и удар задания крона обращается от bad_hosts после дня или два.

4
ответ дан 3 December 2019 в 06:20

Я думал бы, что fail2ban является ответом.

Можно использовать белые списки для остановки заблокированных поисковых систем.

0
ответ дан 3 December 2019 в 06:20

Взгляните на Простой Коррелятор События. Это может автоматически выполнить команды (т.е. добавить блок к iptables) после определенного количества строк, соответствующих регулярному выражению, были замечены в окне времени. Это может также определить "контекст", который истекает. Когда контекст истекает, можно разблокировать рассматриваемый IP (т.е. удалить из iptables).

0
ответ дан 3 December 2019 в 06:20

Теги

Похожие вопросы