Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Веб сервер
  • Search

Создать правило в IPTABLES

Вопросы по работе Веб сервера
Apache + Nginx, Nginx + PHP5-FPM
Post Reply
  • Print view
Advanced search
5 posts • Page 1 of 1
quicksdk
Posts: 33
Joined: Tue Mar 31, 2015 11:50 am
Contact:
Contact quicksdk
Website

Создать правило в IPTABLES
  • Quote

Post by quicksdk » Sat May 28, 2016 7:14 pm

Здравствуйте! Подскажите какое правило нужно создать для iptables, чтобы оно банило постоянно долбящие запросы

Code: Select all

46.101.34.215 - - [28/May/2016:08:57:00 +0000] "GET / HTTP/1.0" 200 55095 "-" "Mozilla/4.0 (compatible; ICS)"
обычный DOS, от которого ложится достаточно хороший VPS.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Создать правило в IPTABLES
  • Quote

Post by skurudo » Wed Jun 15, 2016 1:57 pm

А что собираетесь банить? IP?

DROP
TCP
80
46.101.34.215
Top

quicksdk
Posts: 33
Joined: Tue Mar 31, 2015 11:50 am
Contact:
Contact quicksdk
Website

Re: Создать правило в IPTABLES
  • Quote

Post by quicksdk » Wed Jun 15, 2016 2:19 pm

Вообще хотелось бы банить по user-agent, потому как он (dos'ер) постоянно меняет ip адрес атакующего устройства
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Создать правило в IPTABLES
  • Quote

Post by skurudo » Tue Aug 23, 2016 1:55 pm

Тогда стоит банить в nginx, проверяя user-agent?

или руками:

Code: Select all

iptables -A INPUT -p tcp --dport 80 -m string --algo bm --string "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" -j DROP
Top

Nanotraktor
Posts: 129
Joined: Tue Mar 08, 2016 8:03 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Создать правило в IPTABLES
  • Quote

Post by Nanotraktor » Tue Aug 23, 2016 2:15 pm

Если я правильно понимаю, то с одного IP прилетает какое-то большое (гораздо больше нормального) количество запросов, и таких адресов определенное количество, либо они меняются. Так?
Top


Post Reply
  • Print view

5 posts • Page 1 of 1

Return to “Веб сервер”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password