VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
На днях мы в очередной раз столкнулись с массовым сканом ботов, который положил базу одного из наших проектов, забив таблицу сессий подчистую. Поясню, что это: уроды с неопределёнными целями (возможно, скан текстов для ИИ, возможно какая-то аналитика, возможно поиск дыр итд) массово регят айпишники в крупных датацентрах, таких как Хуавей, Алибаба, Хецнер, digitalocean итд и запускают сотни и даже тысячи копий своих скриптов гулять по форуму. Этим же грешит и Битерика, списки айпишников которой зачем-то продают за деньги. Обычный ddos-deflate здесь бессилен, т.к. кол-во соединений вписвается в его лимиты. Поэтому я написал к нему "аддон", который назвал EvilBan. Скрипт берёт информацию об айпишниках, находящихся на сайте и проверяет их метаданные. Если в них оказываются строки из конфига запомоенных провайдеров, бот банит всю подсеть. Чтобы всё работало быстрее, я сделал хеширование по уже забаненным подсеткам и агрегацию.
Скачать (склонировать) утилиту можно по ссылке на гитхабе: https://github.com/pukelis/evilban
Для тех, кто не умеет/не может, прилагаю к теме архив в зипе. Проверьте инсталлятор, я конечно его гонял, но у меня серверы прокаченные, с уже установленными прогами.
Под катом кладу ридми, кому интересны подробности)
EVILBAN — автономная бесплатная система автоматической блокировки спамеров и злоумышленников по диапазонам IP
Любой публичный сервер сегодня находится под постоянным натиском сканеров, ботнетов и спам-роботов.
Они:
Нагружают железо и портят аналитику
Могут довести сайт до бана в поисковиках
Захламляют логи и создают ложную активность
Массово регистрируют фейки для спама и атак
Автоматически перебирают пароли, ищут уязвимости
Боты и злоумышленники редко используют одиночные IP — обычно они “приходят” из целых диапазонов и подсетей, часто меняя адреса.
Почему стандартные фильтры бессильны:
Чёрные списки IP быстро устаревают
Captcha, вопросы и ручные проверки не работают против массовых атак
Чем помогает EVILBAN:
Автоматически выявляет и блокирует целые диапазоны, а не только отдельные адреса
Агрегирует подозрительные подсети, обновляет списки сам, без облаков и подписок
Работает автономно и бесплатно — никакой передачи данных на сторону
Результат:
Ваши логи и ресурсы защищены, спамеры и brute-force боты улетают в бан ещё до того, как могут навредить или засорить сервис.
Администратор получает реальный контроль над безопасностью, а не вечную гонку за новыми IP.
EVILBAN — это самостоятельный набор bash-скриптов для автоматического выявления, агрегации и блокировки спам- и бот-трафика на вашем сервере с помощью ipset/iptables.
В отличие от частных сервисов (см. пример: https://cliffe.ru/statyi/biterika_spam_resheniye/), EVILBAN работает полностью автономно и не требует ни сторонних API, ни подписок, ни оплаты.
Основные преимущества:
Полная автономность: не зависит от сторонних сервисов или баз, все списки и обработка хранятся и происходят только у вас.
Бесплатно и без регистрации: никакой зависимости от коммерческих решений, лицензий и облаков.
Максимальная автоматизация: все обновления диапазонов, агрегация, обработка логов, реакция на массовые сканирования (ddos-deflate) и формирование блокировок выполняются по расписанию без ручного вмешательства.
Прозрачность и контроль: все настройки, правила и логи хранятся на сервере, скрипты легко адаптируются под любые нужды.
EVILBAN идеально подходит для хостингов, VPS, игровых и почтовых серверов, форумов, публичных панелей управления — везде, где важно быстро и надёжно блокировать подозрительные диапазоны IP.
Инсталляция, настройка, автоматизация cron и поддержка работы ipset/iptables подробно описаны ниже.
Скрипты работают только с путями и файлами, определёнными в evilban.conf.
Все логи и временные файлы пишутся в /var/log/evilban.
Для корректной работы блокировки ipset/iptables должны быть настроены и включены.
Лицензирование:
Код EVILBAN является бесплатным и открыт для модификаций. При распространении кода обязательно указывать авторство оригинального разработчика.
Бро, приветствую такое решение и жду продолжения.
Я фотки с голыми бабами будут?
@True
Администратор
Join Date: Nov 2007
Награды в конкурсах:
Posts: 1,376
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 1362
Репутация в разделе: 431
1
@alan, ага, с Алиной Попой из Пират Репортс
@Лис
Эксперт
Join Date: Sep 2017
Location: Питер, Россия
Posts: 2,179
Версия vB: 3.8.4
Пол:
Reputation:
Expert 1502
Репутация в разделе: 228
1
Quote:
Originally Posted by True
Решил и я раздел себе в гурушнике завести.
Я удивлен, что его еще нет у тебя. Давно же пора!
Если бы не стройка, я бы проверил. Придется ждать до осени.
Но продукт очень нужный и важный. Особо в наши "спамерские" прогрессивные времена!
Когда каждый второй - спамер или бот.
@True
Администратор
Join Date: Nov 2007
Награды в конкурсах:
Posts: 1,376
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 1362
Репутация в разделе: 431
1
@Лис, тут фокус именно на крупняк. Я не делал полную автоматику, т.к. тот же клаудфлайр банить не нужно, хотя на некоторых серверах их айпишников может быть очень много.
@Лис
Эксперт
Join Date: Sep 2017
Location: Питер, Россия
Posts: 2,179
Версия vB: 3.8.4
Пол:
Reputation:
Expert 1502
Репутация в разделе: 228
0
@True, на гитхабе лежали какие-то вялые разработки, но в итоге они уже 35 раз устарели.
Сейчас как раз нужно по диапазону, потому что у всех динамические IP и их очень много.