OC v3.х Нашел на github.com вот такой скрипт CIDRAM

Dragon

Разрушитель (V)
Сообщения
155
Реакции
108
Баллы
4 223
CIDRAM (Classless Inter-Domain Routing Access Manager) — это PHP-скрипт, разработанный для защиты веб-сайтов путем блокирования запросов, исходящих с IP-адресов, которые считаются источниками нежелательного трафика, включая (но не ограничиваясь) трафик с конечных точек доступа, не являющихся людьми, облачных сервисов, спам-ботов, скраперов и т. д. Он делает это, вычисляя возможные CIDR IP-адресов, предоставленных из входящих запросов, а затем пытаясь сопоставить эти возможные CIDR со своими файлами сигнатур (эти файлы сигнатур содержат списки CIDR IP-адресов, которые считаются источниками нежелательного трафика). Если совпадения найдены, запросы блокируются.
Скрипт здесь

Функции:​

  • Лицензировано как GNU General Public License версии 2.0 (GPLv2).
  • Легко установить, легко настроить, легко использовать.
  • Работает на любой системе с установленным PHP+PCRE, независимо от ОС (требуется PHP+PCRE).
  • Полностью настраивается в соответствии с вашими потребностями.
  • Идеальное решение для веб-сайтов и форумных систем, использующих услуги общего хостинга.
  • НЕ требует доступа к оболочке.
  • НЕ требует административных привилегий.
  • Хорошая, сильная, стабильная база поддержки.
  • Документация на 16 языках
Вопрос к "знатокам" можно его в целях безопасности сайта на Opencat прикрутить к нему и если можно то как? Есть ли смысл?Желательно с пояснениями и с примерами.
 
Прикрутить то можно, но для начала нужно понять от чего хотим защититься. В 99% случаев хватает обыкновенного iptables с небольшим тюнингом.
 
Прикрутить то можно, но для начала нужно понять от чего хотим защититься. В 99% случаев хватает обыкновенного iptables с небольшим тюнингом.
В 99% случаев хватает обыкновенного iptables с небольшим тюнингом.
А вот с этого пункта поподробнее,если можно - как сделать,есть еще модули как например "Антиспам и блокировка спам-регистраций",его хватит для защиты от спама и прочего?
Я спрашиваю потому ,что не силен во всем этом.

 
Последнее редактирование:
А вот с этого пункта поподробнее,если можно - как сделать,есть еще модули как например "Антиспам и блокировка спам-регистраций",его хватит для защиты от спама и прочего?
Я спрашиваю потому ,что не силен во всем этом.

На 99% антиспам работает через хонейпот. Т.е. скрывается от пользователей вывод капчи. Все кто капчу ввел - бот.
Iptables нацелен на брутфорсеров и парсеров.
 
Назад
Верх