Size: a a a

DevOps — русскоговорящее сообщество

2020 March 29

IG

Ilshat Gayanov in DevOps — русскоговорящее сообщество
запросы то придут
источник

AA

Artyom Abramovich in DevOps — русскоговорящее сообщество
и что?
источник

AA

Artyom Abramovich in DevOps — русскоговорящее сообщество
ну отдашь им 4xx
источник

IG

Ilshat Gayanov in DevOps — русскоговорящее сообщество
я вообще дропать хотел
источник

IG

Ilshat Gayanov in DevOps — русскоговорящее сообщество
лана
источник

AA

Artyom Abramovich in DevOps — русскоговорящее сообщество
дергаешь real ip из CF и отдаешь им что хочешь
источник

IG

Ilshat Gayanov in DevOps — русскоговорящее сообщество
а nginx`ом как банить?
источник

IG

Ilshat Gayanov in DevOps — русскоговорящее сообщество
у меня стоит lua скрипт
источник

AA

Artyom Abramovich in DevOps — русскоговорящее сообщество
...
источник

IG

Ilshat Gayanov in DevOps — русскоговорящее сообщество
мб с ним?
источник

AV

Alexander V in DevOps — русскоговорящее сообщество
Ilshat Gayanov
Переслано от Ilshat Gayanov
можно ли забанить клиента с помощью iptables  на сайте, а сайт проксируется с помощью кф,но для портов 80.443 стоит вход для айпишек cloudflare, пробовал дать бан по ип, все же не реагирует
а зачем у вас снизу правило дроп если дефолт полиси дроп ?
источник

IG

Ilshat Gayanov in DevOps — русскоговорящее сообщество
luagt скопилировал
источник

IG

Ilshat Gayanov in DevOps — русскоговорящее сообщество
Alexander V
а зачем у вас снизу правило дроп если дефолт полиси дроп ?
в политиках дроп стоит, из-за того что первым кф приходит потом отдает айпи клиента, воспользоваться iptables не вариант, уже понял, спасибо
источник

AA

Artyom Abramovich in DevOps — русскоговорящее сообщество
geo $block_addr {
default 0;
1.2.3.4 1;
}

if ($block_addr) {
   return 403;
}

хоть бы и так
источник

IG

Ilshat Gayanov in DevOps — русскоговорящее сообщество
Artyom Abramovich
geo $block_addr {
default 0;
1.2.3.4 1;
}

if ($block_addr) {
   return 403;
}

хоть бы и так
дело в том, что у меня есть проверка bash скриптом по логам nginx, и он ищет и банит
источник

IG

Ilshat Gayanov in DevOps — русскоговорящее сообщество
вводя команду iptables
источник

AV

Alexander V in DevOps — русскоговорящее сообщество
так вроде решили,что банить на уровне iptables не вариант
источник

SC

Smoked Cheese in DevOps — русскоговорящее сообщество
Artyom Abramovich
geo $block_addr {
default 0;
1.2.3.4 1;
}

if ($block_addr) {
   return 403;
}

хоть бы и так
зачем так если можно просто
deny 1.2.3.4;
allow all;
источник

IG

Ilshat Gayanov in DevOps — русскоговорящее сообщество
Alexander V
так вроде решили,что банить на уровне iptables не вариант
ну придется юзать фаерволл кф
источник

IG

Ilshat Gayanov in DevOps — русскоговорящее сообщество
яб юзал фаервол кф, через api cf долго обрабатывается
источник