Безопасность, вот что нашел.
Модератор: vadim64
-
- мл. сержант
- Сообщения: 75
- Зарегистрирован: 2009-12-07 22:46:45
- Откуда: интернет
Безопасность, вот что нашел.
На просторах инета наткнулся на такой вот черный списко ip-адресов http://emergingthreats.org/fwrules/emer ... ck-IPs.txt Кто что думает?
Я бы забанил их всех на гейте, конечно нат решает часть проблем, однако если пользователь сам генерит запрос то никуда уже не денешься. А как думаете вы, как блокируете нежелательные адреса и какие адреса блокируете?
Я бы забанил их всех на гейте, конечно нат решает часть проблем, однако если пользователь сам генерит запрос то никуда уже не денешься. А как думаете вы, как блокируете нежелательные адреса и какие адреса блокируете?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35427
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- мл. сержант
- Сообщения: 75
- Зарегистрирован: 2009-12-07 22:46:45
- Откуда: интернет
Re: Безопасность, вот что нашел.
речь не идет о сети массшатаба города или района, речь идет о небольшом офисе.lissyara писал(а):0/0 забаните в обе стороны
- Alex Keda
- стреляли...
- Сообщения: 35427
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Безопасность, вот что нашел.
ну это же тоже в интернете вам подсказали
почему бы и нет?
почему бы и нет?
Убей их всех! Бог потом рассортирует...
-
- мл. сержант
- Сообщения: 75
- Зарегистрирован: 2009-12-07 22:46:45
- Откуда: интернет
Re: Безопасность, вот что нашел.
вот и думаю как забанить этот списочег средствами ipfw. 

- terminus
- майор
- Сообщения: 2305
- Зарегистрирован: 2007-10-29 11:27:35
- Откуда: Рига
Re: Безопасность, вот что нашел.
в чем проблема использрвать ipfw table, а записи из файла вносить туда каким-нить скриптом (sh или perl)?
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: Безопасность, вот что нашел.
можно, но закроешь доступ скорее всего послушному пользователю, скорее всего
хотя есть айпи и сети которые никто не зарегистрированные... их можно закрыть...
вот я написал скрипт http://www.lissyara.su/articles/freebsd ... pfw_table/ элементарный, который смотрит присутствующие айпи в таблице, сранивает их со списком и добавляет только новые... + перебрасывает все nginx там
этот список в первом посте довольно маленький....
хотя есть айпи и сети которые никто не зарегистрированные... их можно закрыть...
вот я написал скрипт http://www.lissyara.su/articles/freebsd ... pfw_table/ элементарный, который смотрит присутствующие айпи в таблице, сранивает их со списком и добавляет только новые... + перебрасывает все nginx там
этот список в первом посте довольно маленький....
Последний раз редактировалось ProFTP 2009-12-16 0:17:43, всего редактировалось 4 раза.
Причина: ЗЫ: на новость что-то явно не катит...
Причина: ЗЫ: на новость что-то явно не катит...