Miten IP kielto palvelimella? (Tai miten lopettaa roskapostin)

Viime aikoina olen alkanut olla varovainen blogeja tapahtuu palvelimella. Huomasin, että olen todella lukenut blogia, jossa monta osumaa. Ilmeisin esimerkki on alla olevassa kuvassa:

Niin roskapostia vastaan on paljon, ja niiden huomautukset keräämät sadat Akismet. Tiedän, että WordPress, On mahdollisuus estää IP joka haluaa kommentoida, mutta tämä ei auta kovin paljon, kahdesta syystä.

1. IP, jos se on estetty WordPress -> Dashboard, mene palvelimelle ja siellä on liikennettä.
2. Jos palvelin on 100 blogia ... jokaisella on sama IP-lohkon. (Päänsärky)
3. Samalta IP-osoitteelta voi yrittää etsiä haavoittuvia suojauspisteitä muista avoimista porteista. (Tiedän, että sanoin kaksi syytä. Yksi on bonus)

Toinen tapa käyttää IP korttelin sisään, muokkaa tiedostoa .htaccessAlkaen folderu juuri, jossa on päällä-tiedostot (yleensä public_html). Minulla oli fantasioita näin, kesäkuuhun 2007 kun kirjoitat post "".
Menetelmä estää IP. Htaccess, en suosittele kenellekään, on yksi syy: enemmän ladattu. Htaccess, latausaikojen sivuston kasvaa. Jos 100 tiedostoja. Htaccess olisi yksi 50 direktiivi Apache (HTTP Server), voit laittaa kaksi kynttilää karkkia :)

Mielestäni Kolmas menetelmä on paras .. Esto IPPaikoissa palvelin, Kaikki satamatKäyttäminen iptables.
Yllä olevassa kuvassa, on nähnyt IP 194.8.74.158 yrittää roskapostia joitakin blogin sivuilla. Lukiten palvelimen tasolla on seuraava.

root@server [~]# /sbin/iptables -I INPUT -s 194.8.74.158 -j DROP
root@server [~]# /sbin/service iptables save
Saving firewall rules to /etc/sysconfig/iptables:          [  OK  ]
root@server [~]#

Ei tietenkään estä jokaista IP kädessä. Koska olemme nähneet, botit ovat IP samassa korttelissa. Jos sellainen on, ARIN si RIPE.

whois (ripe.net) 194.8.74.158

inetnum:         194.8.74.0 - 194.8.75.255
netname:         DRAGONARA-NET
descr:           Dragonara Alliance Ltd
country:         GB

Ok. Jos IP-osoite on peräisin alueelta, jossa he ovat, että ne eivät halua kävijää per palvelin (joko verkossa tai postitse), pääsemme mahdollisuus estää pääsyn kahteen luokkaan C (luokka C aliverkko), joka kattaa kaikki ranta välillä IP ja 194.8.74.0 194.8.75.255.

/sbin/iptables -I INPUT -s 194.8.74.0/24 -j DROP
/sbin/iptables -I INPUT -s 194.8.75.0/24 -j DROP
/sbin/service iptables save

iptables-L, katso "Ketjun tulo" IP-luettelo.

Teknologiasta kiinnostunut, kirjoitan mielelläni StealthSettings.com-sivustolla vuodesta 2006. Minulla on laaja kokemus käyttöjärjestelmistä: macOS, Windows ja Linux, sekä ohjelmointikielistä ja blogialustoista (WordPress) ja verkkokaupoista (WooCommerce, Magento, PrestaShop).

Miten » Internet » Miten IP kielto palvelimella? (Tai miten lopettaa roskapostin)
Jätä kommentti