Удаление вражеских атак вашего веб сервера

1 подписчик

12+
12+

1 просмотр

4 дня назад

ПожаловатьсяНарушение авторских прав

1 подписчик

12+
12+

1 просмотр

4 дня назад

ПожаловатьсяНарушение авторских прав
12+
12+

1 просмотр

4 дня назад

Небольшой сайт может очень плохо работать, если на уровне провайдера не организована фильтрация обращений к серверам. Так было всегда, но последние годы их атакуют особенно и я вижу, многим нужна помощь. Вы размещаете страницы для рекламы своих товаров, услуг 5-10 людям из вашего города в день, а долбят ваш сайт загружая его мощности сотни хостов всего мира с читателями на разных языках. Мой веб сервер ведёт логирование, которое можно получить по команде tail -n 1000 /var/log/nginx/access.log я подставляю фильтры из статьи о сервере: # топ-20 IP по числу запросов awk '{print $1}' $L | sort | uniq -c | sort -rn | head -20 # топ-20 URL awk '{print $7}' $L | sort | uniq -c | sort -rn | head -20 Блокирую доступ вражеских хостов ufw insert 1 deny from 192.3.245.183 to any (обращаю внимание, что если вы заблокируете хост к которому ваш сервер обращается сам, возникнет ситуация циклического флуда вызванная вашим запретом) Обращение в порт 80 говорит о том, что клиент обращается к вашему серверу. Для ответа Ваш сервер открывает клиентский порт и отвечает спросившему. для отмены блокировки используйте ufw delete 1 , а что бы посмотреть все номера правил используйте команду ufw status numbered

Название:

Удаление вражеских атак вашего веб сервера