Articles of ip blocking

阻止防火墙上的可疑IP – 仍然相关?

为了提高安全性,阻止互联网上的可疑IP面对防火墙是否有意义? 有谁知道任何可靠的阻止名单? 谢谢,马克

阻止尝试利用常见的webapp漏洞的IP

是否有一个应用程序通过nginx日志并阻止提出常见webapp漏洞请求的IP? 我有一个只提供静态内容的nginx web服务器。 我经常得到GET /db/websql/main.php或GET /db/phpMyAdmin2/main.php请求。 这些是有人扫描漏洞的明显迹象。 是否有一个应用程序可以通过nginx日志,认识到这些尝试利用常见的漏洞,并阻止有问题的IP? 我的想法是,即使我不容易受到这些攻击,相同的IP也可能在我的networking上的同一个盒子或其他盒子上进行其他types的攻击:SMTP,SSH,其他带有Web应用程序的Web服务器。 在cookiesjar子里用手抓住它们看起来是一个很好的方法。 Fail2ban为SSH和HTTPauthentication尝试做类似的事情。 也许它可以与configuration一起使用,其中包括用于漏洞的众所周知的地址列表。 有没有这样的configuration可用?

通过其Java引用程序或用户代理string阻止机器人?

我在我的日志中获取了大量的网页点击,抓取了我网站的大多数顶级页面,并将引用者显示为Java版本。 我在引用中看到Java版本的不同变体,即Java / 1.6.0_04,Java / 1.4.1_04,Java / 1.7.0_25等。 有时候,但并不总是,我得到一个404 /联系/但没有其他页面下面。 根据蜜jar项目,IP通常是垃圾邮件收割机和机器人 78.129.252.190 – – [24/Jan/2014:01:28:52 -0800] "GET / HTTP/1.1" 200 6728 "-" "Java/1.6.0_04" 198 7082 78.129.252.190 – – [24/Jan/2014:01:28:55 -0800] "GET /about HTTP/1.1" 301 – "-" "Java/1.6.0_04" 203 352 78.129.252.190 – – [24/Jan/2014:01:28:55 -0800] "GET /about/ HTTP/1.1" 200 29933 "-" "Java/1.6.0_04" 204 30330 78.129.252.190 – […]

如何阻止来自Amazon Technologies Inc.的stream量(可能的DDOS攻击)

我有一个小型网站(投资组合),我通常会注意到每天大约10-20MB的stream量。 但是最近几天我已经注意到现在4天里每天大约有10-15GB( 1000次以上 )(并且继续保持这个水平)。 大部分stream量来自IP,当与“谁是”进行核对时,来自“Amazon Technologies Inc.”,例如: ec2-54-174-19-184.compute-1.amazonaws.com 什么是快速的 ,什么是好的解决scheme? 如何阻止标有“Amazon Technologies Inc.”的整个stream量forms的IP? 或者来自美国和台湾的整个stream量(来自这两个国家的IP出现在stream量大幅提升的时候,我真的不介意阻止它 – 我真的没有在网站上用英文提供任何内容)? 我不是主机提供商,我在我的国家使用一些本地提供商。 最近我还没有做任何宣传活动/ SEO优化。 ps 我不使用任何亚马逊服务。

Apache拒绝CIDR范围,但允许在该范围内的IP

我正在使用一个长的CIDR黑名单来阻止来自某个站点的多个国家,但是我需要允许阻塞的CIDR范围内的特定IP地址。 这里是我的conf文件的一个摘录(这是我目前正在尝试的顺序,尽pipe我已经尝试在“拒绝”行之上移动“允许”行): order allow,deny deny from 27.116.56.0/22 deny from 58.147.128.0/19 deny from 61.5.192.0/20 deny from 83.140.0.0/16 # … allow from 83.140.19.38 黑名单工作正常,但是,“允许”的行不是我是否把它们放在“拒绝”部分之上或之下。 有没有其他的configuration,我需要得到这个工作? Apache文档让我相信“允许”应该在“否认”之后出现,但似乎并没有直接回答这个问题。

如何创build组策略来阻止Facebook或Windows Server 2008 r2域中的任何网站

如何创build一个组策略来阻止我的用户访问特定的网站? 我在2008r2function级别。

如果我用空白的IP地址阻止用户,会影响无辜的非技术用户吗?

我运行一个匿名评论function的网站。 用户可以标记对方的滥用行为; 标志绑定到一个IP地址(通过PHP从$_SERVER['REMOTE_ADDR'] )。 我注意到,99%的标志是一个空白的IP。 我想提出一个消息,说:“一个IP地址是需要评论”,不允许空白的IP。 对于一个非恶意的,只是想要隐私的精通电脑的人来说,我并不太在意。 他们可以自己决定是否重视隐私或评论的能力。 我所关心的是阻止一个没有意识到自己没有IP地址的非技术和非恶意用户,因此当他们无法发表评论时就会感到困惑。 有没有这种情况发生?

Windows Server 2008防火墙规则订购问题

我有一个规则,打开所有连接的FTP端口。 我有第二个规则,阻止所有的IP上的所有协议的所有连接。 但是,来自阻塞的IP的连接仍然可以连接到FTP端口,因为该规则显然是优先的。 我怎样才能做这个工作,因为我看不到如何调整Windows防火墙的规则顺序。

/etc/hosts.deny在Ubuntu 14.04中被忽略

我在Ubuntu 14.04LTS上运行Apache2。 要开始保护对机器的networking访问,我想先阻止一切,然后为特定子网制定特定的允许语句,以浏览Apache中托pipe的站点。 Ubuntu服务器安装时没有select安装包,安装后添加的唯一包是:apt-get update; apt-get安装apache2,php5(带有额外的php5模块),openssh-server,mysql-client 以下是我的/etc/hosts.allow设置: 的/etc/hosts.deny ALL:ALL /etc/hosts.allow根本没有允许条目。 我希望所有的networking协议被拒绝。 症状是,即使在/etc/hosts.deny中存在拒绝所有语句,我仍然可以通过Web浏览到Apache Web服务器上托pipe的站点 添加拒绝条目后系统重新启动。 为什么会使用ALL:ALL忽略/etc/hosts.deny并允许http浏览Apache服务器上托pipe的站点?

禁止人们访问我的网站

我正在看我的Apache日志,看到这个: [Wed Feb 02 00:56:54 2011] [error] [client 93.190.64.23] File does not exist: /srv/www/dogself.com/public_html/db [Wed Feb 02 00:56:54 2011] [error] [client 93.190.64.23] File does not exist: /srv/www/dogself.com/public_html/sqlmanager [Wed Feb 02 00:56:54 2011] [error] [client 93.190.64.23] File does not exist: /srv/www/dogself.com/public_html/mysqlmanager [Wed Feb 02 00:56:54 2011] [error] [client 93.190.64.23] File does not exist: /srv/www/dogself.com/public_html/php-myadmin [Wed Feb […]