<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: динамические списки для iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5054.html</link>
    <description>Есть сервак на нем крутится iptables c черным списком ipset.&lt;br&gt;Необходимо проводить анализ ДДОС активности и вносить IP в черный список на определенное время. Может есть софтовые решения, или есть какие то наработки в скриптах. Буду признателен за помощь или напутствие в нужную сторону.&lt;br&gt;Предложения о настройке и продаже софта не предлагать.&lt;br&gt;</description>

<item>
    <title>динамические списки для iptables (fbslim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5054.html#8</link>
    <pubDate>Sat, 21 Jul 2012 20:39:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Есть сервак на нем крутится iptables c черным списком ipset.&lt;br&gt;&amp;gt;&amp;gt; Необходимо проводить анализ ДДОС активности и вносить IP в черный список на &lt;br&gt;&amp;gt;&amp;gt; определенное время.&lt;br&gt;&lt;br&gt;От ДыДос &quot;активности&quot; тебя никой Iptables с его чёрными списками не спасёт! Если кто ещё не понимает природу этого явления и наивно верит что сможет защититься таким образом - меня вас ребята... искренне жаль!&lt;br&gt;Нужно думать в другом направлении! Это всё увы не лекарство от данной проблемы...&lt;br&gt;</description>
</item>

<item>
    <title>динамические списки для iptables (operator)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5054.html#7</link>
    <pubDate>Mon, 09 Jul 2012 06:31:59 GMT</pubDate>
    <description>&amp;gt; Есть сервак на нем крутится iptables c черным списком ipset.&lt;br&gt;&amp;gt; Необходимо проводить анализ ДДОС активности и вносить IP в черный список на &lt;br&gt;&amp;gt; определенное время. Может есть софтовые решения, или есть какие то наработки &lt;br&gt;&amp;gt; в скриптах. Буду признателен за помощь или напутствие в нужную сторону. &lt;br&gt;&amp;gt; Предложения о настройке и продаже софта не предлагать.&lt;br&gt;&lt;br&gt;посмотрите в сторону fail2ban&lt;br&gt;</description>
</item>

<item>
    <title>динамические списки для iptables (gumentchuk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5054.html#6</link>
    <pubDate>Fri, 06 Jul 2012 17:39:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  С этим проблемы нет, проблема в поиске правильного алгоритма анализа логов &lt;br&gt;&amp;gt;&amp;gt; или же активности на 80 порту с возможностью добавления в черный &lt;br&gt;&amp;gt;&amp;gt; список &lt;br&gt;&amp;gt; Как вариант для отбивания ботов от сайта. Это сделать отельный лог в &lt;br&gt;&amp;gt; который писать запросы к css или js, и по нему определять &lt;br&gt;&amp;gt; бот это или живой юзер. чтобы ксс и ява не кешировались &lt;br&gt;&amp;gt; сделать динамический параметр в конце сторки, типа i.css?123 Для &quot;белых&quot; ботов &lt;br&gt;&amp;gt; сделать исключения через создание таблицы IP.&lt;br&gt;&amp;gt; В основном боты не дергают css или js, так что хороший процент &lt;br&gt;&amp;gt; попадает под эту схему. &quot;Умных&quot; конечно не заловишь так :) &lt;br&gt;&lt;br&gt;Лопачу все netstat и по превышению лимита в бан на 10 минут.  &lt;br&gt;</description>
</item>

<item>
    <title>динамические списки для iptables (felicson)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5054.html#5</link>
    <pubDate>Wed, 04 Jul 2012 09:27:03 GMT</pubDate>
    <description>&amp;gt;  С этим проблемы нет, проблема в поиске правильного алгоритма анализа логов &lt;br&gt;&amp;gt; или же активности на 80 порту с возможностью добавления в черный &lt;br&gt;&amp;gt; список &lt;br&gt;&lt;br&gt;Как вариант для отбивания ботов от сайта. Это сделать отельный лог в который писать запросы к css или js, и по нему определять бот это или живой юзер. чтобы ксс и ява не кешировались сделать динамический параметр в конце сторки, типа i.css?123 Для &quot;белых&quot; ботов сделать исключения через создание таблицы IP.&lt;br&gt;&lt;br&gt;В основном боты не дергают css или js, так что хороший процент попадает под эту схему. &quot;Умных&quot; конечно не заловишь так :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>динамические списки для iptables (gumentchuk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5054.html#4</link>
    <pubDate>Tue, 03 Jul 2012 13:33:56 GMT</pubDate>
    <description>&amp;gt; есть специальный тип iptree, но при попытке создания typename is unknown &lt;br&gt;&lt;br&gt;Все типы держат тайм ауты в ipset 5+&lt;br&gt;</description>
</item>

<item>
    <title>динамические списки для iptables (gumentchuk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5054.html#3</link>
    <pubDate>Tue, 03 Jul 2012 13:27:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Есть сервак на нем крутится iptables c черным списком ipset.&lt;br&gt;&amp;gt;&amp;gt; Необходимо проводить анализ ДДОС активности и вносить IP в черный список на &lt;br&gt;&amp;gt;&amp;gt; определенное время. Может есть софтовые решения, или есть какие то наработки &lt;br&gt;&amp;gt;&amp;gt; в скриптах. Буду признателен за помощь или напутствие в нужную сторону.&lt;br&gt;&amp;gt;&amp;gt; Предложения о настройке и продаже софта не предлагать.&lt;br&gt;&amp;gt; ipset умеет создавать таблица в которых записи прокисают через установленное время после &lt;br&gt;&amp;gt; добавления их в список &lt;br&gt;&lt;br&gt; С этим проблемы нет, проблема в поиске правильного алгоритма анализа логов или же активности на 80 порту с возможностью добавления в черный список&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>динамические списки для iptables (gumentchuk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5054.html#2</link>
    <pubDate>Tue, 03 Jul 2012 13:25:08 GMT</pubDate>
    <description>есть специальный тип iptree, но при попытке создания typename is unknown&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>динамические списки для iptables (Zl0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5054.html#1</link>
    <pubDate>Tue, 03 Jul 2012 12:53:40 GMT</pubDate>
    <description>&amp;gt; Есть сервак на нем крутится iptables c черным списком ipset.&lt;br&gt;&amp;gt; Необходимо проводить анализ ДДОС активности и вносить IP в черный список на &lt;br&gt;&amp;gt; определенное время. Может есть софтовые решения, или есть какие то наработки &lt;br&gt;&amp;gt; в скриптах. Буду признателен за помощь или напутствие в нужную сторону. &lt;br&gt;&amp;gt; Предложения о настройке и продаже софта не предлагать.&lt;br&gt;&lt;br&gt;ipset умеет создавать таблица в которых записи прокисают через установленное время после добавления их в список&lt;br&gt;</description>
</item>

</channel>
</rss>
