# ufw status
Status: active
To Action From
-- ------ ----
Anywhere DENY 52.0.0.0/9
Anywhere DENY 3.16.0.0/13
Anywhere DENY 3.12.0.0/14
Anywhere DENY 18.192.0.0/10
Anywhere DENY 18.188.0.0/14
Anywhere DENY 3.128.0.0/9
Anywhere DENY 18.118.0.0/15
Valakinek van meg otlete, esetleg listaja, hogy milyen tartomanyok menjenek meg a levesbe? Persze en is ossze tudnam szedni a tegnapi-mai loggok alapjan, de vsz nem en vagyok az elso, aki... Koszi :)
Kicsit bovebben: ez a "claude" nevu AI(?) kitalalta, hogy biztos abbol fog tanulni hogy egy szem(!), egyebkent login-hez kotott oldalt nezeget, ugy napi ~millios nagysagrendben. Marmint oke, az tok megnyugtato, hogy itt tart ez az egesz technologia. Meg az is otletes, hogy a nem hasznalt cloud instance-okat befogjak ilyen crawling melokra. De akkor egyreszt csinalja ezt jol, masreszt meg azert megiscsak zavaro az egeszsegesnel nagyobb load es sok felhizott logfile... szoval igy marad a nevelesi celzatu deny, meg ezzel a nehany fentivel sikerult az eredeti nehany %-ara visszadobni a query-ket. Gyors rakeresessel csak annyit talaltam az alapproblemarol hogy "igen, ez a szar leszar minden robots.txt-t meg hasonlo celzast", de igy ennyi...
Hozzászólások
0.0.0.0/0
4 és fél éve csak vim-et használok. elsősorban azért, mert még nem jöttem rá, hogy kell kilépni belőle.
Ez passzol a VIM-es aláírásoddal? :)
Én erre mennék: https://askubuntu.com/questions/1116001/block-badbot-with-fail2ban-via-…
fail2ban esetleg?
Esetleg abuseipdb vagy valami más API-n keresztül?
Aktuális mimagyar listám:
Szerintem negyede internetre direkre kibaszott (ami magában hatalmas ötlet) és megtört NVR/kamera
Pl: https://www.shodan.io/host/79.121.117.202
Azért a Digipool-ban levő IP-t felvenni nem biztos, hogy jó ötlet.
tl;dr
Egy-két mondatban leírnátok, hogy lehet ellopni egy bitcoin-t?
Ezeknek csak naplózva van a forgalmuk, mert mimagyarokat nem tiltunk.
De ez alapján 09.14. óta folymatosan nyomja a scant, így olyan gyakran nem változhatott az ip tulajdonosa.
(ez alapján meg még régebb óta, de az is lehet, hogy csak mindig széttákolt ügyfél kapta az ip-t :))
Sajna a mai világban az IP szűrés mit sem ér, mert holnap másik tartományból támad ...
Én egyelőre User-Agent el szűrök:
Jó pár hónapja már ilyenek vannak a webszerverekben:
Vagy még durvábban:
Fedora 41, Thinkpad x280
Picit is szofisztikált bot-nak mennyiből tart egy legit MSEdge/Chrome useragent-et beállítania magára?
Elvileg semennyire, viszont ez olyan róka fogta csuka, mert amint a kereső botok, elkezdenek hamis user-agentet tolni, rögtön borulnak a statisztikai adatok is.
Szerintem egyelőre ez nem érdekük.
Így addig is megteszi a fenti szabály.
Fedora 41, Thinkpad x280
Sajna a mai világban az IP szűrés mit sem ér, mert holnap másik tartományból támad ...
Halistennek igy ket nap utan minden ugyanugy nyugis. Van meg azert par tartomany, azokat osszeszedem meg, hatha masnak is hasznos lehet ez. Mondjuk igy hogy gyk ilyen teljes 3.0/8 blokkok az ovek, azert az is erdekes... de legalabb egyszeru es gyorsan implementalhato a szuresi szabaly :)
Én egyelőre User-Agent el szűrök:
Ez sem rossz gondolat, de itten van meg reverse proxy is meg mindenfele josag, es akkor annak a load-ja se jelenjen meg feleslegesen... :/ Szoval ha mar ennyire behatarolt hogy ki az aki ennyire fullba tolja a kretent, AI-nek alcazva, akkor ez azert talan egyszerubb IP alpajan szurni.
Valamit benézel. pl.: 52.0.0.0/9 pontosabban /10 komplett amazon cucca. Így a fenti szabállyal kizártál mindent is ami onnan jönne a szervered felé.
Tehát nem csak a botokat. Sajna az, hogy IP alapján szűrj ma már nehéz, pont emiatt is. Az ilyen projekteket betolják felhőbe AWS / Azure / google stb akiknek hatalmas tartományaik vannak, és majd onnan mikor milyen IP-t kapnak.
Mint írtam sajna IP alapján már nagyon nem határolható be ...
UI.: Azok a tartományok, már amiket megnéztem minde Amazon Technologies cucca ...
Fedora 41, Thinkpad x280
Cloudflare egy klikk és máris dob minden ismert vagy gyanús AI crawler-t