Open zabak opened 3 years ago
Zdravím,
poznámky k bodu 1.
V základu používám na serveru několik stupňů ochrany proti botům a jiným škůdcům. Bavíme se samozřejmě o nasazení v Linuxovém prostředí a opensource prostředcích - žádná komerce.
fail2ban
, který parsuje průběžně logy webserveru a na základě toho pak rozdává banány na jednotlivé zdrojové IP adresy, ze kterých šel podezřelý traffic - fail2ban
má v již v základu poměrně bohatou škálu filtrů na různé typy útoků, ale také i na detekci botů, lze vřele doporučit v kombinaci s firewallem (iptables/nftables),Apache
spolu s dodávaný modulem mod_evasive
jako dalším stupněm ochrany,mod_defensible
v kombinaci s modulem mod_geoip
a využitím veřejných DNS blacklistů, ale toto se mi moc neosvědčilo, protože to generovalo příliš mnoho falešných banů i validním uživatelům,mod_security
, ale jeho konfigurace a ladění je tak trochu "noční můra" (alespoň pro mě), takže zatím ho nemám nasazený - možná časem.Našlo by se jistě i více různých kombinací či nástrojů pro detekci, samozřejmě i komerčních, ale to je již mimo záběr.
MD
Podle dohody na schůzce k admin rozhraní zakládám toto issue k prodiskutování problematiky stahování celého obrázku uživatelem.
Diskutované body: