Народ, привет! Смартлабик ддосят используя сервера в США, Китае, Таиланде, Франции и т.п.
В прошлом атаки на нас организовывал вот этот хрен:
https://github.com/arriven
Координация шла через:
https://github.com/db1000n-coordinators/LoadTestConfig
Причем я так понимаю, смартлаб там не единственный, кого атакуют.
Я написал на ГитХаб несколько жалоб, ни ответа ни привета.
Так что, товарищи,
нужен мозговой штурм, как защитить добрый смартлаб от этих подонков?:)
Читал твой коммент, что это не возможно сделать. Но остальные как то все таки же делали
крыть по площадям geoip.
выяснить, куда они долбятся, например — в «поиск».
отключить нахрен.
накатить ipset
и к ибени маме, наотмашь:
ipset -N ban iphash
tail -f access.log | while read LINE; do echo "$LINE" | \
cut -d'"' -f3 | cut -d' ' -f2 | grep -q 444 && ipset -A
ban "${L%% *}"; done