Kako IP ban na serveru? (Ili kako zaustaviti spam)

U posljednje vrijeme sam počeo biti oprezniji s blogova se događa na poslužitelju. Otkrio sam da sam stvarno pročitao blog, s mnogo pogodaka. Očito je primjer na slici ispod:

Takav spam robota su mnogi, a njihovi komentari prikupljeni su u stotinama Akismet. Znam da je WordPress, Postoji mogućnost da blokirati IP tko želi komentirati, ali to ne pomaže jako puno, iz dva razloga.

1. IP ako je blokiran od WordPress -> Nadzorna ploča, dođite do poslužitelja i ima prometa.
2. Ako poslužitelj je 100 blogova ... svaki od njih ima istu IP blok. (Glavobolja)
3. S iste IP adrese možete pokušati potražiti ranjive sigurnosne točke na drugim otvorenim lukama. (Znam da sam rekao dva razloga. Jedan je bonus)

Drugi način za pristup IP blok na licu mjesta, urediti datoteku .htaccessOd folderu korijena, u kojem postoje mjesta datoteke (obično public_html). Sam imao fantazije kao što je ovaj, do lipnja 2007 kada pišete post "".
. Metoda blokiranje IP Htaccess, ja ne preporučujem nikome, jednog razloga: više učitava Htaccess, učitava vrijeme od stranice povećava.. Ako 100 datoteka. Htaccess bi imati jednu 50 Direktivu na Apache (HTTP Server), možete staviti dvije svijeće :) bombon

Mislim Treći način je najbolji .. Blokiranje IPNa mjestima server, All lukekoristeći iptables.
Na slici iznad, vidi se IP 194.8.74.158 pokušava spam neke blog stranice. Lock ga na razini poslužitelja je kako slijedi.

root@server [~]# /sbin/iptables -I INPUT -s 194.8.74.158 -j DROP
root@server [~]# /sbin/service iptables save
Saving firewall rules to /etc/sysconfig/iptables:          [  OK  ]
root@server [~]#

Naravno da ne blokiraju svaku IP u ruci. Budući da smo već vidjeli, roboti su više IP adrese u istom bloku. Ako ona postoji, ARIN si RIPE.

whois (ripe.net) 194.8.74.158

inetnum:         194.8.74.0 - 194.8.75.255
netname:         DRAGONARA-NET
descr:           Dragonara Alliance Ltd
country:         GB

Ok. Ako IP adresa dolazi iz regije u kojoj su sigurni oni ne žele posjetitelja po poslužitelju (bilo po webu ili poštom), dolazimo do opciju blokiranja pristupa na dvije klase C (C klase subnet), obuhvaća sve plaža između IP i 194.8.74.0 194.8.75.255.

/sbin/iptables -I INPUT -s 194.8.74.0/24 -j DROP
/sbin/iptables -I INPUT -s 194.8.75.0/24 -j DROP
/sbin/service iptables save

iptables-L, pogledajte popis IP "Chain INPUT".

Strastveni zaljubljenik u tehnologiju, s veseljem pišem na StealthSettings.com od 2006. godine. Imam bogato iskustvo s operativnim sustavima: macOS, Windows i Linux, kao i s programskim jezicima i platformama za bloganje (WordPress) i za internetske trgovine (WooCommerce, Magento, PrestaShop).

kako » Internet » Kako IP ban na serveru? (Ili kako zaustaviti spam)
Ostavite komentar