Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Поможет ли fail2ban в данной ситуации?  (Прочитано 785 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Ввысь

  • Автор темы
  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
Поможет ли fail2ban в данной ситуации?
« : 30 Сентября 2014, 12:17:01 »
Здравствуйте.
Есть: компьютеры пользователей ->iptables(ограничение разрешенных ip)-> база данных.
Пользователи формируют запросы в базу и получают информацию. База обновляется в течении определенного времени, но особо нетерпеливые отправляют запросы уж очень много раз.
Идея, использовать fail2ban и с его помощью ограничить количество разрешенных запросов за период времени. Вопрос - можно ли так использовать fail2ban, из прочитанного ясно одно, он умеет ограничивать количество подключений на той машинке на которой стоит, а умеет ли он контролировать сквозные/проходящие через него подключения? Из найденные в сети примеров не нашел ответа. Если есть примеры то было б вообще шикарно) или отправьте где почитать.
Спасибо.   

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12139
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Поможет ли fail2ban в данной ситуации?
« Ответ #1 : 30 Сентября 2014, 13:12:46 »
Я правильно понял что вы на клиентских машинах хотите "гайки закрутить"?
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Поможет ли fail2ban в данной ситуации?
« Ответ #2 : 30 Сентября 2014, 14:22:46 »
fail2ban может парсить любые логи и совершать любые действия, значит можно. Включаем логирование всех запросов, считаем, обрываем. Вопрос изящности такого решения остаётся открытым.

Оффлайн Ввысь

  • Автор темы
  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
Re: Поможет ли fail2ban в данной ситуации?
« Ответ #3 : 30 Сентября 2014, 15:04:55 »
Я правильно понял что вы на клиентских машинах хотите "гайки закрутить"?
Если точней то ,нужно закрутить гайки клиентам. Ограничить количество подключений. Хочется что-то типа такого : "10 раз подключился за 1 минуту - жди 5 минут"
На клиентах это сделать не вариант, не все мне подвластны, другие города.

fail2ban может парсить любые логи и совершать любые действия, значит можно. Включаем логирование всех запросов, считаем, обрываем. Вопрос изящности такого решения остаётся открытым.
Тут уж не до изящности, главное чтоб работало.
« Последнее редактирование: 30 Сентября 2014, 15:09:38 от Ввысь »

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Поможет ли fail2ban в данной ситуации?
« Ответ #4 : 30 Сентября 2014, 17:06:50 »
Тут уж не до изящности, главное чтоб работало.
должно работать
если считаем подключения, то лог средствами iptables. если считаем количество запросов, то лог средствами СУБД. настраиваем что парсить, это шаг 1.
шаг 2 — настраиваем что делать. прикрываем порт и разрываем установленные коннекты, conntrack или что там у нас для этого

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.