The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

GitHub и SourceForge признаны неприемлемыми для размещения к..., opennews (??), 26-Апр-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "GitHub и SourceForge признаны неприемлемыми для размещения к..."  +/
Сообщение от Аноним (-), 26-Апр-16, 11:15 
А как заблокировать IP с которого идет брутфорс паролей или DDOS атака?
>А вот и нет, большинство хакеров таки умеет менять свой айпишник.

Чем плохо отсечь большинсво скриптикидисов которые не умеют?
Чем плохо отсечь большинство ботов которые в автоматическом режиме перебирают уязвимости из metasploita?
Простой эксперимент - зарегистрируйте бесплатный пробный vps на любом провайдере на сутки, откройте 80 и 22 порты, через 24 часа посмотрите логи. Там будет зомбиапокалипсис в полную величину.

Ответить | Правка | Наверх | Cообщить модератору

121. "GitHub и SourceForge признаны неприемлемыми для размещения к..."  +1 +/
Сообщение от пох (?), 26-Апр-16, 15:38 
> А как заблокировать IP с которого идет брутфорс паролей или DDOS атака?

если у тебя для ddos-mutigation нет средств кроме логов http-сервера, у меня для тебя плохие новости.
А блокировать отдельный ip - просто кретинизм, через неделю в блокировках окажутся паблик-споты и куча отелей.
И самое главное - даже если на самом деле очень хочется это делать, и умеется сделать не через жопу - тебе совершенно не нужны "логи http-сервера".

> Чем плохо отсечь большинсво скриптикидисов которые не умеют?

тем что это показатель твоей профнепригодности.
сеть московского метро, к примеру, ты уже отсек, надеюсь?

> Чем плохо отсечь большинство ботов которые в автоматическом режиме перебирают уязвимости
> из metasploita?

тем же - если у тебя руки из жопы и на плечах она же - тебе это не поможет.
Если нет - эти боты тебя беспокоят не больше ночного квакания лягушек (основные проблемы сайтов типа гитхаба связаны не с ботами и целенаправленными ддосами, а с их штатной основной нагрузкой, которая после анонса пуша новой версии какой-нибудь хни (или из-за ошибок собственных девопов) будет пострашнее любого ддоса)

> Простой эксперимент - зарегистрируйте бесплатный пробный vps на любом провайдере на

простой эксперимент: поработай хотя бы даже в этом самом провайдере, если не берут в проекты посерьезнее влезающих на "бесплатные vps" - узнаешь, чем твой vps отличается от действительно серьезных систем, и почему ЭТИ проблемы становятся глубоко по барабану, когда ты сидишь у руля чего-то размером с гитхаб.

Ответить | Правка | Наверх | Cообщить модератору

146. "GitHub и SourceForge признаны неприемлемыми для размещения к..."  +/
Сообщение от Аноним (-), 26-Апр-16, 16:59 
Все логи отключили?

Ответить | Правка | Наверх | Cообщить модератору

124. "GitHub и SourceForge признаны неприемлемыми для размещения к..."  +/
Сообщение от Аноним (-), 26-Апр-16, 15:40 
Дай угадаю:
1. ip может совпасть с ip на котором хостится твоя любимая js библиотека.
2. ip может принадлежать целой подсети хитрого провайдера с серыми ip за которыми часто скрываются по 100 000+ пользователей. Особенно хитрой будет выглядеть такая блокировка, если целевая аудитория сервиса весит на таком ip.
3. И конечно людям чьё ip совпало с ip атакующего невероятно приятно будет. Особенно приятно, если сервис проводит какие-то финансовые операции. И блокировка вызовет немало помоев на разных форумах о твоем сервисе.
4. ip принадлежит какой-нить открытой точке доступа или группе таких точек.
5. ip совпадает с ip другого сервиса на который завязан твой сервис
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

145. "GitHub и SourceForge признаны неприемлемыми для размещения к..."  –2 +/
Сообщение от Истинный Столманн (?), 26-Апр-16, 16:56 
Какие то бабские фантазии. Реальный то опыт есть?


Ответить | Правка | Наверх | Cообщить модератору

153. "GitHub и SourceForge признаны неприемлемыми для размещения к..."  –2 +/
Сообщение от Аноним (-), 26-Апр-16, 17:06 
> Какие то бабские фантазии. Реальный то опыт есть?

Ты сделал опечатку. Надо было писать рИальный опыт, у рИальных пацанчиков.

Ответить | Правка | Наверх | Cообщить модератору

225. "GitHub и SourceForge признаны неприемлемыми для размещения к..."  –1 +/
Сообщение от lor_anon (ok), 27-Апр-16, 10:14 
man fail2ban
И про финансовые операции повеселило - у нас же тут все админы национальных банков, не меньше. И наверняка мой самый важный клиент захочет совершить мне многомиллиардный перевод именно с пакистанской exit-ноды, несомненно. А потом будет ныть на форумах о моём сервисе, безусловно.
Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

148. "GitHub и SourceForge признаны неприемлемыми для размещения к..."  +/
Сообщение от Аноним (-), 26-Апр-16, 17:02 
> А как заблокировать IP с которого идет брутфорс паролей или DDOS атака?

По мелочи - фаером, типа айпитаблеса. Но если тебе решили всыпать всерьез - фаер не поможет, только услуга защиты от DDoS. Когда против стада ботов фронтэндом выступает куча серверов того кто услугу предоставляет. Но это может стоить денег.

А так - в TCP/IP нет механизма указать что ты не хочешь получать пакет от вон того айпишника. Можешь убить пакет файрволом, но время в канале он займет. Поэтому от серьезно настроенных вредиелей не поможет.

> Чем плохо отсечь большинсво скриптикидисов которые не умеют?

Тем что это не главная проблема. Проблема - это большие ботнеты, научившиеся аккуратным сканам. А иногда и профессиональные киберкриминалы, если у тебя реально есть чем поживиться.

> Чем плохо отсечь большинство ботов которые в автоматическом режиме перебирают
> уязвимости из metasploita?

Само по себе ничем, кроме того что можно бонусом забанить случайно половину крупного прова и постепенно обнаружить что посетителей стало мало. Ну и для всего этого логи как таковые не требуются. Разве что совсем кратковременные.

> откройте 80 и 22 порты, через 24 часа посмотрите логи. Там
> будет зомбиапокалипсис в полную величину.

Можно подумать что я этого не делал. Только зомбиапокалипсис сейчас стал медленным и аккуратным - проверят парочку урлов или паролей без палива, похоже на настоящего клиента, и отвалвают. Ботов много - все вряме разные приходят. Как раз потому что грубые брутфорсы стали мочить. Но только потому что ssh считающий RSA на скорость всех напрягает уж очень.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

152. "GitHub и SourceForge признаны неприемлемыми для размещения к..."  +/
Сообщение от Аноним (-), 26-Апр-16, 17:06 
О боже какие откровения. Срочно пишите номер вебманей я вас найму.
У меня, правда, только полтинник, остальное с будущих прибылей!
Так победим!
Ответить | Правка | Наверх | Cообщить модератору

220. "GitHub и SourceForge признаны неприемлемыми для размещения к..."  +/
Сообщение от Анонин (?), 27-Апр-16, 03:01 
Если быть внимательным, то запросы периодически меняют ип и блокировка по ип ничего не дает.
С другой стороны запросов относительно немного и сервер они не грузят.
Так что проще всего игнорировать. Или составить белый список для nginx посылать от имени nginx-а, не дергая бэкенд.

Мне в поледнее время такое лезет.
Страница не найдена /joomla.xml
Страница не найдена /administrator/manifests/libraries/joomla.xml
Страница не найдена /muieblackcat
Страница не найдена /phppath/php
Страница не найдена /phpmyadmin/scripts/setup.php
Страница не найдена /modules/mod_login/mod_login.xml

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

249. "GitHub и SourceForge признаны неприемлемыми для размещения к..."  +1 +/
Сообщение от Аноним (-), 01-Май-16, 04:22 
> Мне в поледнее время такое лезет.

Недавно сервер поставил? Чтение логов - занятие интересное :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру