Điểm:0

Phát hiện bot bằng fail2ban

lá cờ cn

Tôi muốn biết liệu có thể sử dụng trong fail2ban một số quy tắc/tập lệnh phát hiện bot hay không, không chỉ bằng cách thử tối đa trong một số lượng nhất định tính bằng giây, mà thông qua việc xác định một số mẫu cho mọi IP: ví dụ: giả sử một IP truy cập một trang cứ sau 10 đến 15 giây, nhưng một IP khác truy cập trang đó sau mỗi 30-45 giây.

Tôi gặp sự cố với người dùng sử dụng tập lệnh pyautogui và tôi không thể phát hiện IP đằng sau bot vì mọi người có một mẫu khác nhau.

Ngoài ra, tôi sử dụng Sucuri, có mức bảo vệ 0% trong trường hợp sử dụng này. Tôi không thể chuyển sang dịch vụ tường lửa khác vì dịch vụ này chỉ có 6 IP (ví dụ: CloudFlare có hơn 20) và tôi chỉ có 10 quy tắc tường lửa, cũng như IP tối đa, vào danh sách trắng trong nhà cung cấp máy chủ của tôi (tôi tự bảo vệ mình bằng cách tấn công qua IP , không chỉ bởi DNS).

Là một công cụ khác có thể làm điều đó? Cảm ơn trước sự giúp đỡ và gợi ý!

Trân trọng kính chào!

djdomi avatar
lá cờ za
đặt tiêu chí tìm kiếm khoảng 3 giờ cứ 5 lần không thành công là chắc chắn ip sẽ bị cấm
Điểm:0
lá cờ cn

fail2ban rất tốt trong việc phát hiện các kiểu xấu đã biết xảy ra lặp đi lặp lại. Nhiều lỗi xác thực ssh khớp với biểu thức chính quy và bị cấm.

fail2ban rất tệ trong việc phát hiện các mẫu không xác định và không có cơ chế rõ ràng để kích hoạt chỉ dựa trên thời gian. Gắn cờ mọi thứ là không thành công và phân loại nó thành các hành động (mà bạn sẽ cần phải viết) có vẻ thật kinh khủng. Kết quả dương tính giả ở khắp mọi nơi, còn những người có xu hướng nhấp chuột cứ sau 15 giây một cách tự nhiên thì sao. Không tốt cho hiệu suất, gửi tất cả các yêu cầu thông qua fail2ban bỏ tù. Và những người dùng muốn trông ít giống bot hơn có thể che giấu các kiểu thời gian chính xác một cách vô nhân đạo. wget --random-wait có sẵn trong một công cụ dòng lệnh chẳng hạn.

Vì vậy, tìm kiếm của bạn cho một công cụ tiếp tục. Bạn sẽ cần thực hiện lựa chọn này, chúng tôi không đưa ra khuyến nghị về Lỗi máy chủ. Có thể một hệ thống ghi nhật ký tập trung là phù hợp để phân tích cú pháp và lưu trữ các sự kiện. Hãy suy nghĩ về các truy vấn mà nó có thể cần trả lời, chẳng hạn như "liệt kê các thư chứa một số IP trên toàn bộ cơ sở hạ tầng của chúng tôi". Các công cụ ghi nhật ký đủ lạ mắt tự gọi mình là thông tin bảo mật và quản lý sự kiện (SIEM). Ngay cả những người ưa thích hơn với quy trình làm việc tự động hóa cũng đã bắt đầu tự gọi mình là điều phối, tự động hóa và phản hồi bảo mật (SOAR). Tuy nhiên, đây có thể là quá nhiều và có thể bạn chỉ grep các tệp nhật ký trên cơ sở đặc biệt khi các bot có vẻ không ổn.


Danh sách cho phép IP có kích thước một chữ số có vẻ nhỏ. Bạn đã tìm thấy một dịch vụ (CloudFlare) mà chính nó đã vượt qua điều đó.Danh sách cho phép thực tế sẽ không nhỏ hơn, với không gian IPv4 bị phân mảnh và thêm các dịch vụ và ứng dụng.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.