Skocz do zawartości
Zaloguj się, aby obserwować  
beliq

Wycinanie adresów z różnych stron Świata

Polecane posty

Z moim serwerem też nie działo się w nocy nic złego,

z resztą o tej porze to on poza blokowaniem chińczyków nic innego nie robi. ;)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

O, może by na forum zrobić taki mini-temat cobyśmy się mogli wymienić zakresami do zablokowania :P Ja tego mam od cholery wycięte :)

 

Lista adresów do wycięcia:

 

http://www.skryptoteka.pl/blocklist.txt

 

- może zawierać śladowe ilości adresów z terenu Polski, ale raczej staram się nigdy ich nie blokować

- nie zawiera adresów robotów wyszukiwawczych

- mówiąc krótko: na 99,9% można bez ryzyka blokować wszystko, co jest na tej liście

 

Lista będzie aktualizowana w miarę dopisywania nowych zakresów ;)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Mówisz i masz: http://www.okean.com/thegoods.html

Życzę miłęgo wpisywania reguł w IPtables. ;)

 

A tak na poważnie, to też mam sporo tych hostów

(chociaż kiedyś było ich więcej, niestety zapomniałem przekopiować

spis z poprzedniego serwera), aczkolwiek na uwagę zasługuje

jedna klasa: 61.50.138.0/24. Serwer blokował jeden adres IP,

to za chwilę następny w kolejności zaczynał psocić. Dobre...

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
blokuję całych ISP :P

Krótka piłeczka, co? ;)

Myślałem kiedyś nad blokowaniem odrazu całych klas,

ale wtedy mój serwer nie miałby co w nocy robić,

a ja nie mógłbym go rano chwalić za dobrą pracę. :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Może to trochę sieczka i można by to lepiej skondensować zakresami, ale:

 

http://www.skryptoteka.pl/blocklist.txt

 

Generalnie przeglądam codziennie snorta, sprawdzam adresy i jeśli wyjdzie cokolwiek poza Polską, co nie jest googlem, to wycinam cały zakres podany w lookupie. I to kurde działa, mam autentycznie coraz większy spokój w tych raportach.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
I to kurde działa, mam autentycznie coraz większy spokój w tych raportach.

No nie dziwne... zablokowałeś pół globu to działa. ;)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

No i o to chodzi. Poza tym większość z tych kilkuset zakresów to Chiny i inne Koree czy Ameryka Południowa ;)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

W sumie to można odrazu całe Chiny, Koreę i Amerykę południową zablokować,

bo prawdopodobieństwo utraty "dobry użytkowników" jest praktycznie zerowe,

a już na pewno w wypadku serwisów stworzonych wyłącznie w języku Polskim.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Tam są też ISP ze stanów, np. większość (mam nadzieję) Comcastu. Gdyby ktoś miał jakąś fajną listę własnej roboty to niech też się pochwali ;) Zawsze to dodatkowe IPki do zablokowania.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Zawsze to dodatkowe IPki do zablokowania.

Widzę, że mamy na forum fanatyka switcha drop w iptables. ;)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Nie fanatyka ;) Jeśli jakiś provider mnie nie interesuje w sensie użytkownika, to nie ma powodów, żebym miał go nie zablokować :P

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Nie fanatyka :( Jeśli jakiś provider mnie nie interesuje w sensie użytkownika, to nie ma powodów, żebym miał go nie zablokować :(

REJECT tez blokuje :(

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Podsumowanie nie zawiera argumentów, które w moim przypadku dawałyby przewagę REJECTa.

A DROP ma jakas przewage? Bo nie moge pomyslec o zadnej, chyba, ze wycinasz caly ruch z danej klasy/IP i sie 'ukrywasz' :(

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Ja nie roztrząsam subtelnych różnic. DROP robi to co od niego chcę - wycina pakiety stąd, skąd chcę. Dla części świata ten serwer ma być całkowicie niedostępny i tyle.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się

Zaloguj się, aby obserwować  

×