106 читали · 4 года назад
Настройка Iptables для чайников
Что такое Iptables? Операционные системы Linux, на которых чаще всего и функционируют серверы (виртуальные машины), имеют встроенный инструмент защиты – программный фильтр Iptables. Все сетевые пакеты идут через ядро приложения и проходят проверку на безопасность для компьютера. Сценария всего два – или данные передаются дальше на обработку, или полностью блокируются. Виды пакетов Информационные пакеты фильтруются исходя из назначения. Под контроль попадают все данные, входящие на сервер, исходящие...
597 читали · 5 лет назад
GeoIP на Ubuntu. Или как заблокировать страну или весь мир.
В определенный момент приходит в голову вопрос, а как ещё можно помочь серверу в борьбе с хакерами, конкурентами и другими заинтересованными в падении сервера людьми? И кажется ну вот я настроил Iptables с правилами запрещено всё что не разрешено, и fail2ban исправно выписывает штрафы и denyhosts пыхтит записывая всех провинившихся. Но логи растут не по минутам, а по секундам. И вот тут просматривая адреса с которых ломятся плохие человечки приходит мысль, а нужен ли для работы моего сервера Китай?...