|
2.2, Stanislav (??), 12:35, 20/11/2021 [^] [^^] [^^^] [ответить]
| +18 +/– |
Есть на значительно бОльшем числе реальных серверов, выставленных голой жопой в инет для зарабатывания денег.
| |
|
1.7, Аноним (7), 13:22, 20/11/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Все ещё её научили его отрабатывать нормальными кодами ошибки на не определённые ситуации.
| |
1.11, Ilya Indigo (ok), 15:11, 20/11/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Сокращено потребление памяти при загрузке больших set- и map-списков.
> Ускорена перезагрузка set- и map-списков.
Ждём выпуска 5.16 что бы проверить.
| |
|
2.12, Аноним (12), 16:12, 20/11/2021 [^] [^^] [^^^] [ответить]
| +/– |
Ну кстати сеты у него внатуре очень тормозные при любых внешних манипуляциях с ними, в отличие от старого доброго ipset
| |
|
3.13, Ilya Indigo (ok), 16:50, 20/11/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Ну кстати сеты у него внатуре очень тормозные при любых внешних манипуляциях
> с ними, в отличие от старого доброго ipset
У меня sshguard уже с 50к айпишиками и на sshg-fw-nft-sets инициализация растягивается до часа, но если через sshg-fw-iptables (я так понимаю он ipset использует), то это занимает несколько минут.
По этому продолжаю использовать в sshguard и firewalld (если там использовать одно а там другое будет очень плохо) iptables.
| |
|
4.15, onanim (?), 18:17, 20/11/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
> 50к айпишиками
зачем отдельные IP? я почти все страны заблокировал подсетями, iptables+ipset полёт нормальный.
bash-4.2# iptables-save|grep blacklist|wc -l
198
bash-4.2# ipset save|wc -l
16942
| |
4.22, Онаним (?), 23:16, 20/11/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Не то, чтобы я сильно против, но это ж надо ж так извращаться.
Сертификаты на доступе в виртуальную подсеть, дальше RSA/EC ключи для SSH.
Зачем вообще SSH голой жопой в паблик-то вывешивать?
| |
|
5.25, onanim (?), 08:57, 21/11/2021 [^] [^^] [^^^] [ответить]
| +3 +/– |
> Зачем вообще SSH голой жопой в паблик-то вывешивать?
а что не так? это же не Proftpd или Exim)
| |
|
6.26, Онаним (?), 09:09, 21/11/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну вот у чела 50к адресов в фильтре, чтобы в этот самый SSH не долбили.
Если всё так просто, как вы говорите - зачем они ему?
| |
|
7.28, onanim (?), 10:57, 21/11/2021 [^] [^^] [^^^] [ответить]
| +/– |
> Ну вот у чела 50к адресов в фильтре, чтобы в этот самый
> SSH не долбили.
> Если всё так просто, как вы говорите - зачем они ему?
вот и я чуть выше недоумеваю - зачем блокировать 50к долбящих SSH, если можно просто заблокировать большинство стран, откуда даже теоретически не возможны посетители, а против долбления со всяких Amazon и Digitalocean прописать одно простое правило iptables - не чаще одной долбёжки в 30 секунд.
| |
|
|
|
4.29, Аноним (29), 12:26, 21/11/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
Надо полагать, что вышеобозначенные продукты написаны жопой, потому что даже мой самопал на sh загружает 80к айпишников при хреновой реализации (one by one) ну минуты две от силы.
| |
|
|
|
1.14, Аноним (14), 17:28, 20/11/2021 [ответить] [﹢﹢﹢] [ · · · ]
| –5 +/– |
Фильтры какие-то - черт ногу сломит, другое дело Защитник Виндовс. Просто работает и все!!
| |
1.20, Аноним (14), 22:46, 20/11/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Филькина грамота это все ваши писульки. Защитник Виндовс - тру остальное тлен!
| |
|
2.27, InuYasha (??), 10:57, 21/11/2021 [^] [^^] [^^^] [ответить]
| +4 +/– |
как ни старайся, тебе до Фрактала и КвертиРега ещё жиреть и жиреть...
| |
|
|