Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 2819 из 10763 ===================================== RU.UNIX.BSD =
От   : Vova Uralsky                     2:5030/257         21 Apr 15 13:13:40
Кому : Alex Korchmar                                       21 Apr 15 13:13:40
Тема : Re: lazy ssh
FGHI : area://RU.UNIX.BSD?msgid=2:5030/257+55364cd7
На   : area://RU.UNIX.BSD?msgid=<1187500732@ddt.demos.su>+6311d779
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187500745@ddt.demos.su>+6907ead9
Ответ: area://RU.UNIX.BSD?msgid=<1187500777@ddt.demos.su>+cfd98c75
==============================================================================
Hello Alex!

21 Apr 15 08:50, Alex Korchmar wrote to Vova Uralsky:

AK>>> вот этому пидорку расскажи, ага:
AK>>>    18  1080 DROP       all  -- *      *       58.218.201.19        
VU>> Hу, ты пропатчи и вывеси такой sshd на 22 порту, по логам сразу видно
AK> да блин, куда уж больше чем просто drop ?
AK> а оно продолжает и продолжает трахать, сегодня там уже сотня.

Ага, приходит снова и снова в надежде что выпадет из списка запрщённых?

VU>> несчастные теряют всякий интерес. Только фильтровать вражьи IP
VU>> ненадо, а то они снова приходят, с соседних, это их только
VU>> раззадоривает. :-)
AK> в случае одиночного сервера может и не надо, у меня в этом фильтре
AK> только
AK> "любимчики", трахающие с упорством дятла, чтоб меньше мусорили в
AK> логах.

Как показывает мой опыт, фильтровать бессмысленно, очень быстро приходит новый бот с нового, но очень похожего IP. Именно это и было мотивацией затормозить аутентификацию. В этом случае новый бот не приходит.

AK> Многие вместо этого отваливаются на третьей-пятой попытке без всякого
AK> таймаута.

Это бывает, например, поиск дырявых dsl routerов.

AK> В случае пачки серверов с единым управлением - надо, потому что с
AK> этих же ip
AK> идут всякие поиски дырок в вебе, ну и почту с такого ip я тоже
AK> обрабатывал
AK> сразу мэйлером discard.

В данном случае речь не идёт о профессиональной деятельности. Мне нечего фильтровать кроме ssh.

VU>> Как сделаешь, расскажи, как оно получилось.
AK> может через месячишко - пока я не уверен что мне нужен открытый ssh.

:-) об чом бозар!

Regards,
Vova

--- Msged/BSD 6.2.0
* Origin: Permission denied (2:5030/257)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.075852 секунды