Size: a a a

2020 May 28

ВМ

Владимир Муковоз... in Debian
так тчо тут только логи nginx, в них есть правильные ip и сколько весит конкретный апрос
источник

А

Алексей ayaye :)... in Debian
я в начале года обнаружил, что от китайцев очень много ботов лезет. goaccess помогает это глазами увидеть, но чтоб понять, какие подсетки блочить, пришлось скриптик написать
источник

s

shumbor in Debian
Ох... Ну если в логах есть ip, то парсить самому тогда, правда как сократить число запросов к whois без  fw надо подумать...
источник

А

Алексей ayaye :)... in Debian
а зачем на каждый ip лазить? подсеток гораздо меньше
источник

ВМ

Владимир Муковоз... in Debian
Алексей ayaye :)
я в начале года обнаружил, что от китайцев очень много ботов лезет. goaccess помогает это глазами увидеть, но чтоб понять, какие подсетки блочить, пришлось скриптик написать
как правило лучше даже не подсетями, а ASN, это пратичнее
источник

ВМ

Владимир Муковоз... in Debian
shumbor
Ох... Ну если в логах есть ip, то парсить самому тогда, правда как сократить число запросов к whois без  fw надо подумать...
мне тут шепчут что кибана так умеет, надо пробовать
источник

s

shumbor in Debian
Да можно по геоip заблочить, вроде нжинкс даже это умел...
источник

А

Алексей ayaye :)... in Debian
Владимир Муковоз
как правило лучше даже не подсетями, а ASN, это пратичнее
а как это добыть?
источник

s

shumbor in Debian
Хы, немного попинав "фирму добра" нарыл такую штуку  - ежедневный архив bgp fw  http://archive.routeviews.org/oix-route-views/
источник

ВМ

Владимир Муковоз... in Debian
Алексей ayaye :)
а как это добыть?
во вхоис глянь
источник

ВМ

Владимир Муковоз... in Debian
shumbor
Хы, немного попинав "фирму добра" нарыл такую штуку  - ежедневный архив bgp fw  http://archive.routeviews.org/oix-route-views/
чего это
источник

А

Алексей ayaye :)... in Debian
Владимир Муковоз
во вхоис глянь
так о том и речь, что всё равно с ip надо начинать. а чтоб для каждого в whois не лазить, надо сначала до подсеток сгруппировать
источник

s

shumbor in Debian
Таблица маршрутизации всего интернета ) ежедневные копии )
источник

ВМ

Владимир Муковоз... in Debian
))
источник

s

shumbor in Debian
Причем уже сгруппированные ) и с путем операторов  до подсетки, правда от University of Oregon
источник

ВМ

Владимир Муковоз... in Debian
Алексей ayaye :)
так о том и речь, что всё равно с ip надо начинать. а чтоб для каждого в whois не лазить, надо сначала до подсеток сгруппировать
там на кадые 2 часа
источник

ВМ

Владимир Муковоз... in Debian
а не ежедневные
источник

А

Алексей ayaye :)... in Debian
не тому
источник

s

shumbor in Debian
Алексей ayaye :)
так о том и речь, что всё равно с ip надо начинать. а чтоб для каждого в whois не лазить, надо сначала до подсеток сгруппировать
Можно вон взять готовый суточный архив ) и создать аналог таблицы маршрутов... Ты ей ip, а она тебе конечную as)
источник

А

Алексей ayaye :)... in Debian
shumbor
Можно вон взять готовый суточный архив ) и создать аналог таблицы маршрутов... Ты ей ip, а она тебе конечную as)
о, это хорошо. но всё равно имеет смысл только для одного адреса в подсетке искать :)
источник