VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Добрый день товарищи. Как временный метод борьби с мощной ддос атакой, я решил сделать такое ограничение: разрешить в фаерволле доступ к серверу только для доверенных ip адресов, т.е. хочу выдрать из бд все айпишки, которые использовались пользователями.
Из админки бд экспортировал табличку user - пропарсил айпи - но тут проблема: в базу записывается 1ip адрес, при аналогичном поиске по пользователю из админки форума (Пользователи->Поиск IP адресов) часто у одного пользователя бывает 10-20-30 IP адресов.
Собственно вопрос: как я могу собрать полную базу айпи пользователей форума?
Спасибо
Прямым импортом ИП адресов из таблицы user, с помощью стороннего php скрипта.
@theghost
Простоузер
Join Date: Oct 2009
Posts: 9
Версия vB: 3.8.x
Reputation:
Novice 1
Репутация в разделе: 1
0
StenLi, в таблице же записан только 1 айпи адрес для 1 пользователя, или я ошибаюсь?
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by theghost
или я ошибаюсь?
Не ошибаешься. Там записан ИП при реге. Если регистрировал юзера через админку, там вообще пусто
Quote:
Originally Posted by theghost
разрешить в фаерволле доступ
Это плохая идея
Quote:
Originally Posted by theghost
при аналогичном поиске по пользователю из админки форума (Пользователи->Поиск IP адресов) часто у одного пользователя бывает 10-20-30 IP адресов.
Это потому, что при поиске через админку вынимается ИП из таблицы пост
А теперь смотри. Вобла пишет ИПы, когда юзер что-то постил. При этом в таблице пост - это ещё нормально, привычно записанные ИПы, а если ты зайдёшь в таблицу visitormessage и посмотришь, как Ипы записаны там......
Дальше. Предположим, у юзера - динамический ИП. Ты при поиске, "показать все ИП этого юзера", видишь только те ИПы, с которых он что-то постил
А если просто зашёл, почитал и пошёл дальше? Воооот.... то есть, для выполнения твоей задачи нужно для каждого юзера с динамическим ипом посмотреть зону и разрешить всю зону.
Quote:
Originally Posted by theghost
Собственно вопрос: как я могу собрать полную базу айпи пользователей форума?
Ответ: руками и вдумчиво.
Или заказывать продукт, который тебе всё вынет из БД и красиво сложит в табличку, с учетом зон... готов платить?
@theghost
Простоузер
Join Date: Oct 2009
Posts: 9
Версия vB: 3.8.x
Reputation:
Novice 1
Репутация в разделе: 1
0
Quote:
Originally Posted by Luvilla
Это плохая идея
а почему плохая?
Quote:
Originally Posted by Luvilla
Ответ: руками и вдумчиво. Или заказывать продукт, который тебе всё вынет из БД и красиво сложит в табличку, с учетом зон... готов платить?
руками и вдумчиво довольно долго получится, учитывая количество пользователей
платить сколько примерно?
да при том, что единственная реальная защита от ддоса - мощный хостинг
Quote:
Originally Posted by theghost
а почему плохая?
потому что чем больше файл фаервола, тем больше проблем
и вообще, такое закрывание.... из гостей, командировок, всяких макдональдсов юзера в принципе попасть не смогут? Новые потенциальные юзера тоже пойдут лесом?