Безопасность, вот что нашел.

Разговоры ни о чём

Модератор: vadim64

_dmitr_
мл. сержант
Сообщения: 75
Зарегистрирован: 2009-12-07 22:46:45
Откуда: интернет

Безопасность, вот что нашел.

Непрочитанное сообщение _dmitr_ » 2009-12-15 14:43:20

На просторах инета наткнулся на такой вот черный списко ip-адресов http://emergingthreats.org/fwrules/emer ... ck-IPs.txt Кто что думает?
Я бы забанил их всех на гейте, конечно нат решает часть проблем, однако если пользователь сам генерит запрос то никуда уже не денешься. А как думаете вы, как блокируете нежелательные адреса и какие адреса блокируете?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35182
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Безопасность, вот что нашел.

Непрочитанное сообщение Alex Keda » 2009-12-15 14:56:21

0/0 забаните в обе стороны
Убей их всех! Бог потом рассортирует...

_dmitr_
мл. сержант
Сообщения: 75
Зарегистрирован: 2009-12-07 22:46:45
Откуда: интернет

Re: Безопасность, вот что нашел.

Непрочитанное сообщение _dmitr_ » 2009-12-15 15:02:48

lissyara писал(а):0/0 забаните в обе стороны
речь не идет о сети массшатаба города или района, речь идет о небольшом офисе.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35182
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Безопасность, вот что нашел.

Непрочитанное сообщение Alex Keda » 2009-12-15 15:16:22

ну это же тоже в интернете вам подсказали
почему бы и нет?
Убей их всех! Бог потом рассортирует...

_dmitr_
мл. сержант
Сообщения: 75
Зарегистрирован: 2009-12-07 22:46:45
Откуда: интернет

Re: Безопасность, вот что нашел.

Непрочитанное сообщение _dmitr_ » 2009-12-15 15:30:01

вот и думаю как забанить этот списочег средствами ipfw. :bn:

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Безопасность, вот что нашел.

Непрочитанное сообщение terminus » 2009-12-15 15:59:19

в чем проблема использрвать ipfw table, а записи из файла вносить туда каким-нить скриптом (sh или perl)?
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: Безопасность, вот что нашел.

Непрочитанное сообщение ProFTP » 2009-12-16 0:12:50

можно, но закроешь доступ скорее всего послушному пользователю, скорее всего

хотя есть айпи и сети которые никто не зарегистрированные... их можно закрыть...

вот я написал скрипт http://www.lissyara.su/articles/freebsd ... pfw_table/ элементарный, который смотрит присутствующие айпи в таблице, сранивает их со списком и добавляет только новые... + перебрасывает все nginx там

этот список в первом посте довольно маленький....
Последний раз редактировалось ProFTP 2009-12-16 0:17:43, всего редактировалось 4 раза.
Причина: ЗЫ: на новость что-то явно не катит...
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение