Jump to content

Recommended Posts

Posted (edited)

Недавно у меня появилась потребность на сервере блокировать черные ip.

Под список черных ip попадают: тор, прокси, адреса с которых валит или может валить спам и вообще любые неблагополучные адреса.

У меня есть мысли по этому поводу, ну может кто-то уже работает или работал с данной схемой, не хочется велосипед создавать.

Подскажите, как лучше это реализовать?

 

Две мысли:

1 - работать с публичными списками, выдирать из них адреса и блокировать их.

2 - сигнатурный поиск. Может конечно так и не получится, но чтоб найти для каждого вида трафика свои закономерности (к примеру tcpdump-ом посмотреть) и одним правилом блокировать такой трафик.

3 - гибрид первых двух вариантов.

 

Может у кого-то есть мысли по данной теме?

 

Спасибо.

Edited by hub00
Posted (edited)

Блокировать тор и прокси для того, чтоб через эти сервисы нельзя было иметь доступ к серверу.

 

P.S terrible и goletsa, я конечно понимаю что вы классные и супер продвинутые перцы, но если кроме того что смоглось написать, больше ничего не получается, лучше не надо вообще ничего писать. Если хотелось пошутить или умом блеснуть то вы скапшили. В общем цирк уже уехал...а вас забыли (умышленно).

Edited by hub00
Posted

Погуглите по теме: анонимайзер, анонимные прокси.

Поймите в чём заблуждение.

По заголовкам тоже не факт что резать правильно: говноадмины некоторых фирм/сетей до сих пор не знают о существовании нат.

Posted (edited)
Погуглите по теме: анонимайзер, анонимные прокси.

Поймите в чём заблуждение.

По заголовкам тоже не факт что резать правильно: говноадмины некоторых фирм/сетей до сих пор не знают о существовании нат.

Да, конечно за списками трудно угнаться.

А как тогда разные сервисы в интернете отвергают подобный трафик. К примеру liveinternet, adsense итд.

Ну с прокси ладно, там еще можно определить, а тор? Ну как-то не верится что они постоянно списки мониторят.

Edited by hub00
Posted

Уважаемый hub00, вы сейчас озвечили один из типов организации безопасности, я бы сказал один из худших в своём роде.

Если бы вы озвучили хоть немного проблему, которую хотите решить (досят серв, ломятся черви и т.п.), ответ бы получили гораздо быстрее, причём нормальный ответ, а не наш с goletsa стёб.

Posted (edited)
Уважаемый hub00, вы сейчас озвечили один из типов организации безопасности, я бы сказал один из худших в своём роде.

Если бы вы озвучили хоть немного проблему, которую хотите решить (досят серв, ломятся черви и т.п.), ответ бы получили гораздо быстрее, причём нормальный ответ, а не наш с goletsa стёб.

У меня не проблема, а задача - не обрабатывать любые запросы от адресов, которые попадают под определенные критерии (я об этом и говорил)!

Мне просто нужно блокировать нежелательные адреса и все, без разницы что это ддос, спам, черви или просто хитро сделанные пользователи.

 

Да, критерии разные, и для каждого события они будут свои в зависимости от их природы. Я просто хотел узнать какие критерии лучше использовать и как, для каких событий я тоже сказал.

 

Ну если так будет проще понять: к примеру есть веб сервис, по правилам которого пользователь должен иметь только одну учетную запись. Есть умники которые нарушают эти правила. Их нужно отсечь. Каким образом они нарушают правила я не буду описывать, я думаю понятно уже.

Edited by hub00
Posted

Ну если так будет проще понять: к примеру есть веб сервис, по правилам которого пользователь должен иметь только одну учетную запись. Есть умники которые нарушают эти правила. Их нужно отсечь. Каким образом они нарушают правила я не буду описывать, я думаю понятно уже.

Ну вот хоть конкретика появилась. Работайте над веб-сервисом более детально, чтобы именно им и решать вашу задачу, блок проксей, анонимайзеров и т.п. хрени будет во первых слишком геморройно, во вторых неэффективно.

Posted (edited)
Ну если так будет проще понять: к примеру есть веб сервис, по правилам которого пользователь должен иметь только одну учетную запись. Есть умники которые нарушают эти правила. Их нужно отсечь. Каким образом они нарушают правила я не буду описывать, я думаю понятно уже.
Ну вот хоть конкретика появилась. Работайте над веб-сервисом более детально, чтобы именно им и решать вашу задачу, блок проксей, анонимайзеров и т.п. хрени будет во первых слишком геморройно, во вторых неэффективно.

А не будет ли это грузно для веб сервиса проверять каждый запрос? Не лучше это делать на уровне ниже?

Edited by hub00
Posted

Ну если так будет проще понять: к примеру есть веб сервис, по правилам которого пользователь должен иметь только одну учетную запись. Есть умники которые нарушают эти правила. Их нужно отсечь. Каким образом они нарушают правила я не буду описывать, я думаю понятно уже.

Техническими средствами это не решается, только административными. Техсредства здесь - не более чем сбор первичной информации.

Posted

А не будет ли это грузно для веб сервиса проверять каждый запрос? Не лучше это делать на уровне ниже?

При правильно настроенном веб-сервер - нормально, ответит.

Posted

opendns.org

 

http://opendns.org

http://www.squidguard.org/

а так, пользователи которые не могут и файл скопировать, в инете умудряются находить все что нужно, причем обходя любые фильтры и ограничения. Ради прикола набери в гугл "на работе" и посмотри автодополнение ;)

 

Posted

Не пускайте без работающих кукисов, и не пускайте тех, у кого уже стоит кука на другой аккаунт.

Не позволяйте регистрироваться без предоставления уникального email-а.

не пускайте юзеров с ip-шниками не из россии, в конце концов.

Posted
не пускайте юзеров с ip-шниками не из россии,
Думаете есть какие то проблемы с получением на халяву IP из какой либо страны!?

Запускаем сканер по 8080 порту на нужный диапазон, лучше если это диапазон провайдера, получаем кучку адресов где доступна вебморда роутера/модема, на половине будет пароль по умолчанию, дальше сами знаете что.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.