Перейти до

Сервис по объединению списка ip адресов по номерам AS провайдера.


Рекомендованные сообщения

На роутере сделал правила, собираю в блэклист адреса пытающихся подобрать пароль. Набил уже больше 50 тыс.  Роутер в общем переваривает такое количество, но всё равно, как-то многовато их. Пробовал объединять в ручную, очень долго получается, не реально всё перебрать. Нормальных сервисов которые бы это делали именно по AS провайдера. проверяя в онлайн WhoIs не нашёл. 
Куда копать, как автоматизировать?

Ссылка на сообщение
Поделиться на других сайтах
8 часов назад, Дядя Рома сказал:

На роутере сделал правила, собираю в блэклист адреса пытающихся подобрать пароль. Набил уже больше 50 тыс.  Роутер в общем переваривает такое количество, но всё равно, как-то многовато их. Пробовал объединять в ручную, очень долго получается, не реально всё перебрать. Нормальных сервисов которые бы это делали именно по AS провайдера. проверяя в онлайн WhoIs не нашёл. 
Куда копать, как автоматизировать?

Изощрённое садомазо. Может запретить всем, а разрешить только нужным адресам ?

  • Like 5
  • Thanks 1
Ссылка на сообщение
Поделиться на других сайтах

если о паролях, то ставил fail2ban в детстве, с каким-то логарифмическим патчем. ну баннит на дольше и на дольше. уже лет 10 проблем нет. так-что chatgpt - реально сила ))))
еще есть авторизацию по ключам, х.з. как подборщики с ней дружат, но я не рассматривал.

 

whois вроде все выдает, там json какие-то, недавно видел.
но х.з. есть ли смыл банить по geo или as. или наоборот только сети ua оставить.

с AS -сосед с домонета(что в ботоферме) завалит же доступ )))

а сети UA - х.з. вдруг файл оборвется или еще что. ну, ИМНО не тот сервис, что-бы так пилить.

Відредаговано carver
Ссылка на сообщение
Поделиться на других сайтах
1 час назад, carver сказал:

если о паролях, то ставил fail2ban в детстве, с каким-то логарифмическим патчем. ну баннит на дольше и на дольше. уже лет 10 проблем нет.


те люди, что пользуют fail2ban не сталкивались с "нагрузкой" :)

И почему-то здесь ещё не всплыло про "не пользовать парольную авторизацию", не пользовать пароли
хоть и случаи угона всего и везде видали-с, но это куда более минимизирует шансы (если конечно у вас ключик не лежит приватная часть с парольной авторизацией, та даже это не панацея)

Відредаговано mixtery
Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...

ipset + fail2ban (для начала) спасут Гиганта Мысли.


Добавлено:

Прочел ответ выше, там человек хотел сказать, что если брутят по-крупному, то fail2ban не справляется с нагрузкой, пару раз у меня такое было.
На этот случай есть хипстерский crowsec, ну и да, аутентификацию по ключу никто не отменял, а то, что делает ТС - напрасный труд от недостатка опыта.

В 13.04.2023 в 03:18, LV10 сказал:

проще забанить пару китайских asn и 80% брута исчезнет

Есть еще Индия, Сингапур, рашка никуда не делась)

Відредаговано Twissell
Ссылка на сообщение
Поделиться на других сайтах
18 часов назад, Twissell сказал:

Есть еще Индия, Сингапур, рашка никуда не делась)

Забыл Бразилию и конечно же DigitalOcean, OVH и т.д. ;)

 

to ТС а какая цель сего мероприятия? и что за роутер?

на любом тазике можно pf настроить и автоматом будет добавлять нежелательные IP в бан и работает быстрее fail2ban.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від porto2pack
      Може існує можливість зберегти тільки ip адреси у  файл без лишньої інфи з браузера Google Chrome. Це айпі до яких звертається сайт під час свого завантаження. 

    • Від Туйон
      Доброго вечера!
      Нахожусь в Кривом Роге, закупаю трафик у местного провайдера, а так же небольшое количество IP.
      Раньше сайты типа 2ip.ua однозначно писали местоположение что это Кривой Рог.
      А теперь пишут что это Новотроицкое, Херсонская область.
      У некоторых людей перестали открываться определенные сайты, не работает антивирус Аваст, пишет, мол, в этом регионе мы не работаем.
      Т.е. мои айпишники считают временно оккупированной территорией.
      Это как, просто невезение, или есть способ решения проблемы?
      Вышестоящий провайдер сказал, мол, у него то же самое но пользователи не жалуются.
      Да и у меня пока по сути один человек, какой-то программист, но тенденция напрягает.
      Сразу отвечу, что аплинк менять не собираюсь.
      Так же аплинк может выдать другие IP из схожих подсетей но там та же ситуация.
    • Від alexcom
      Продам /24.
      $37 (торг)
       
      Всі питання в особисті.
    • Від dummy
      Здам в оренду блок /24 IPv4
    • Від VladimirFN
      Продается Хостинг-компания

      Компания предоставляет услуги аренды выделенных и виртуальных серверов.
      Что входит в комплект продажи:
      IPv4: 512 шт ( два блока /24), AS
      Около сотни  счастливых клиентов, средний чек около $50/в месяц
      Оборудование:
          1) 16 нод виртуализации на Xeon-E3-1230v2 (32GB RAM)
          2) 32 блейда с десктопными материнками (Core-3,Core-5, Celeron)
          3) 4 шт Core 7
          4) оборудование собрано в корзины "Индустриальный компьютер" DC 62 (4 шт) DC 91 (2 шт)
          5) сетевое оборудование: роутер Juniper MX-80, 2 свича Extreme Networks 48 портов
      Биллинг, сайт, панель управления виртуальными серверами, софт, панель управления выделенными серверами, панель управления IP - адресами, панель DNS (Все ISPsystems 5-й версии).
      месячный обороот по итогам ноября 2022: 2300usd, оборот до войны около $5000/месяц
      расходы: размещение оборудования в дата-центре 11 500 грн + электроэнергия по счетчику (около 20 тыс. грн), арендуем дополнительно 4 блока адресов по $129 
       
      Стоимость 38000 у.е. подробности в ЛС
       
      -------------
      Отдельно продаем 2 шт ИБП General Electric LP10-31T, укомплектованы практически новыми аккумуляторами (полная замена в 2021), в комплекте плата SNMP и плата паралельной работы, могут работать паралельно, просим 5000  у.е.
      -------------
×
×
  • Створити нове...