ααααα αΎαααααααα αααααΆααααΈααααΎααααααα ααααΎααααα ααΉαα’αα»ααΆααααααααααα»αααΎααααΈααΆααα ααααα ααΈααααααααααΈα αααα»αααααΌαααΆααα½αααΆαα½αααΉααααααΆααααααΆαααααα»αα ααΌααααΈααα’αααααααααααα / DevOps αααααααΆαααααα»ααααα½αααΆ "α ααα»α’αααΈ?!?"
αααα»αααααΎα±αααα·α αΆαααΆα αΆαα·αααααΆαααααΆααα α»αααααααααΆαααααΆαααΎαα‘αΎα αα·αααΆαααΌα ααΆαα
- ααα α»ααααα»αααΆαααααααα ααΆαααααααα
- DDoS ααΎ IP
- αααααΆααααΆα αΆα
- ααΆαααΆααααααααααααααΆαααα
- ααΆαααΆαααααααααααααααΊααα
- ααΆαααΆααααα αΆα DDoS ααΎαα‘αΎα
ααα α»ααααα»αααΆαααααααα ααΆαααααααα
ααααΆαααΆαααααααΆ αα·ααααααααααΆαααααα»αα αααααααααΆααΎαα‘αΎαα α’αααα’αα·ααααααααααΌαααΆαααΆααααααααααα·αααααααΆαααΆαααα αα ααΆαααααααΎααααΆαααΈαααααααααα’αΆααααααΆαα½α mysql/redis/mongodb/elastic α αα·αααΆααααΆααααααααΆααααΊαααα»αααααΆα ααΆααααααΎααΆαααααααΈααααααα ααΆααΎαααααΆαααααα ααΆαααα·ααααα - ααΆααΆααααα½ααααααΆααααΆαααααα»αααΆααααααΆααααΈαα»αααααΌαααααααααΆαααααααααΆα VPNs ααΆαααααααααα’αααα α αΎαβαααα»αβαααα·αβαααα»αβααΆαβα αα αΆαβααΆααααααααααα iptables αααβαααΆαααΈαβαααααΎβααΊβααΆβααααααβα’αΆααααβαααΆαβααΆβααβαααα ααΈαααΈαααααααααααΆαα’αα·αααααα - ααΆααααααΆα’ααα αΆααα ααΎαα’αΆα αααα αΆαααΆαααα’αα·αα·ααα α’αα·αα·ααα αΌαα α·αααααΆ αα·αααΆααααααααΎα‘αΎααα·ααα ααΎαααΎαααΆαα αααα»α PROD!
α§ααΆα αααβαααβααααααΎαβαααβα ααααΆ ααΎααααΈβααααβααΆααβαα»αααΈαβααΆααβα’ααα
- αα·αααΆαα’αααΈααΆα’α α·ααααααααααΆαααααααα’αΆαααααα - αααα»ααα·αα αΌαα α·αααααααΆαααααααα»ααααααααα ααΆαα’αΆαααααααααααΆααα 20-40% αααααΆαααΈαααααααααα’αΆαααααααααααα ααααΆαααααααααΌαα
- ααΆααααααααΆααααααααα»αααααΆααααααααΌαααΆαααααΎαα
αααα»αααααΆααααααΆα
αααΎαααΊα’αΆαααααα αααααΆαααααααΆαα½ααααα»αα
ααααααααΆαααααααααΆααααααααΆαααααααααΌαααΆαααααΎα’αΆα
ααααΌαααΆααααα½α
α
αΌαα αα·ααΈαα½α α¬αααααααΆααααααααα ααΌαααααΆααα·ααααααααααααΆαααααααααΆααα½α
α
αΌαααΆααααααΌααααα»αααααΆ αααααααΌαααΆαααααΎααααΆαααααααΆαα [brute force]*α
ααΆααΆααααααααααααααΆαααααΆααααΈααΆαααα‘αΎα redis, mongodb αα·α elastic ααΆααΌαα α’αΆα ααααΎααΆααααααααΆαααΆααααααααααΆαα α αΎαααΆααΏααααααΌαααΆαααααααααααααααΆααααααΌααααα»αααααΌαααααΆααα·ααααααααΎαα αα . - ααΆα αΆααααΌα
ααΆααααΆαααααΆααααΆααααΉααααααα
ααα 3306 ααααα’ααααααα»αααααααααΈαααΈααααα ααΆααΆααΆαααααΆαα! Masscan ααΊααΆαααΆαααΈααααααααααα’α₯αααα
αα α αΎαα’αΆα
ααααααα
α
ααα 10M αααα»ααα½ααα·ααΆααΈα α αΎαααΆααα 4 ααΆααααΆα IPv4 αα
ααΎα’ααΈαααΊαα·αα ααΌα
ααααα αΎαα
ααα 3306 ααΆααα’αααα
ααΎα’ααΈαααΊαα·αααΆαααΈααΆαααα
7 ααΆααΈα ααΆα!!! ααααΆαααΈαααΆααΈ!
"α’αααααΆααααΌαααΆαααΆ?" - α’αααααααΆααα ααΌα αααα αααα»αβααΆαβααΆαβααααΆααβααα’αΎαβαααβαααα»αβααΎαβαααα·αα·βααβαααα ααβαααβααΆαβααααΆααβα α»αα ααΎααΆαααααΆααΆααααααα ααα½α 40 ααΆααααΈ IP αααα½αααα 3 ααΆααααααΈααΆαααα»ααα½ααααα? α₯α‘αΌαααααααααααααΆαααα»αααααα ααΈαα½α Hacker ααααααααΆα αα αΌαααααααααΆαα·ααΆαα ααΆααΆααααα½αααΆαααααα»αααΆααααα½ααα·αα·ααα - αα VPS ααΆαα½ααααα»αααααα 3-5 αα»ααααΆαααΈαααα»αα αα»αα’αΆααΆαα ααααααααΆααααααααΆα ** ααΎαααΆααααααααΆαααα αααααααΆααααααΆαα α αΎαααΎααααααα ααα»αααα»ααα½αααααα
ααΆαααΎαααααΎαααΆααααααα ααα»
αα
αααα»α /etc/iptables/rules.v4 αααααααααααΈαααα
ααα
-A αααα
αΌα -j LOG --log-prefix "[FW - ALL]" --log-level 4
α αΎααα
αααα»α /etc/rsyslog.d/10-iptables.conf
:msg,ααΆα,"[FW -" /var/log/iptables.log
& αααααα
DDoS ααΎ IP
ααααα·αααΎα’αααααΆααααα αΆαααααΆαα IP ααααα’ααα ααΆααα’αΆα ααααααααΆαααΈαααααααα’αααααααααααΆα αααΎααααα α¬α αααΎαααααα αα·ααααα’ααααααααααααΆαααα αααααααΆααααααααΆαααΆααα’ααααΆαααΆαααΆαααΆα DDoS αα α αΎααααΆαααΈαααααααα’αααααΉαααααΌαααΆαααααΆα αα ααααΈαααααΆαα ααααα·αααΎα’αααααΆαααααΆαααΈαααααααα’ααααα ααΈααααα CDN αα»αααααα ααααΆααααααΌα IP ααΎαα·αααΌα αααααα α αααααααΉα google ααΆ α αΎα DDoS αααΆαααΈαααααααα’ααααααα CDN (ααα α»αααααααα·αα)α
ααΆαααΆααααααααααααααΆαααα
αααααα·ααΈααααα·ααααΆααα’ααααΆααα¬αααααααααααΎαααα α»α ααΌααααΈαααααααα·ααΈαααααΆααααα αα·ααα·αααααααα»ααααααα αααα»αα
ααααα’αααα―αααα IB ααΆαααΏααααααααααΆαααααααΆα - αα»ααααα·ααΆαααα αααααΆαα
ααΆααααααααα’αΆα
ααααΌαααΆαααΆααααααααααα»ααααα·ααΆααα
αααααααΆαααααΎαα
αα
α»ααααααααΆαα
α»ααααααα ααααα·αααΎα αααααΆαα
ααΆααααααααααααα’αααααααΌααα
αααααααααααααα
ααα
αΌααα·ααααα α αΎαα’ααααα·αααΆαα’αΆαααααααΆα’αααααααααα½αααααΆα αααα’αααα―ααααααααα·αα»αααΉαααααΆααα’αααααααα·αααΎαααΆα’αααααΆαααΆαααα
ααααΆαααααα α αΎαααΆαα
αααΎαααααααΆααααΌαααΆααα½α
α
αΌααα½α
α αΎαα
ααΆααααΆααααααααααααααα»αααΆααα·ααΆαααΆααΆαααΆααααααααααΆααα’αααααααααΆααααααΆααααΈαα»αααα ααΌαααααααα·αα’αααΈα’ααααα½α
α
αΌααααααΆαααααΎαααΆαααΆαααααααααααααα α αΎαααΆααααααα’ααΈαααΊαααααΆααααΌααααα»ααααααα 7 ααΆααΈαααααΆααααααααΆαααααααΆ... αααααΆααΆαααΈαααΆαααΆααααααααααααΈ) ααΎαααααΌαααααΎαα
αα
α»ααααααααΆα ααα»ααααααΆα’αΆα
αααααΆαααααααα·αααα α αΎαα’αααααΉαααααΉαααααΌαααααα·αααΎαααα
αααα·αααααΌαααΆαααα‘αΎαααΈααααΆααααααααααααααα·ααααα·ααΆαααααΌαααΆαα ααΆααααα·ααααα ααΆαααααΎαα
αα
α»ααααααααΆαααΈααααΆααααααΌαααΆαααααααΉαααααΎα±ααααΌα
ααα·αααα
αααααΆααααΆα αΆα
ααΌα αααααΆααααααΆααααΆαααΎ ααΆαααΌαααααΆααα·αααααααααααΆαααΆααααααααΆααααΆαααααααΆαααΆααααΆα αααααΆααααα½αααΆαααΈααααΆαα α»α α αααααΆααα·αααα ααααα·αααΎα’ααααα·αααΆααααααΎαααΆααααααααΆαααα ααα»ααααααΆαααΆααααα αΌααα·αα·ααααααααΆαα ααΆααααααΆαα ααΎααααΆαα α»α ααΌαααααΆααααΆα’αααααΉαααααΌαααΆααααααα
ααΆαααΆαααααααααααααααΊααα
ααΆααααΎαα‘αΎαααααα **** αααααΆαα·αααααΆααααΌααααΈααααααΆααααααΆαα½αααΎαα ααα αα αααααααααααΆαααΊαααααααααα½αααΆααΆααααααααα αααααΊαα·αααΆαααα tcp/udp ααΆαα½ααα ααΎαααααααααααααΆαα’αΆαα»ααΆα XNUMX ααααΆαααΊααΆαααΉαααα½αααααΌαααΆαααΆαααααααααααααΆααα ααα DDoS α
ααΆαααΆααααα αΆα DDoS ααΎαα‘αΎα
ααΆααΉααα·ααααααΆαα±ααααΆαααΆαααΌα ααΆααααααααΆααααααα ααα»ααααααΆα’αΆα ααααααΆαααααααα’ααα αααααΎαααΆααααα»ααα ααΎαααααααα IP ααααα’αααααΉααααα αααα αααα»ααααααΈαααα ***** α αΎαα’αααααΉαααα½αααΆαααΆααααααααααΆαααΈα’ααααααα ααα
ααΎα’ααααα·αααΆααααΌαααΆαα αΆαα·αααααΆααα’αααααααααα? αααααα IP αααα αα·αααααααααααΎααΆαααααα’ααααα αααα»ααααααΈαα αααααΈααΆααΆααΆαααααααααΆαααααααααα ααΌαα αΌαααΆααααααααΆαααααααααααααααα’ααααααα αα ααΆαααααα»αααΌαααα ααααα α αΎαααααΆαααααααααααα½αααααααααα
αααα»αααΆαααΆαααα αα·αααΆαααΆαα αααααΆαα ααΆαααααααα IT α’αααααααα 15 ααααΆαααα αΎαα αααα»αααΆααααααΎαα αααΆαααα½αααααααα»αααααΆααααΆααα»αααΆααααααα»ααααααααααααΆ - ααααΆαα ααααα·ααα½αα αΌααα αααα»ααα·ααααααααααααΆααααααΈα.
α§ααΆα ααα αααΆαααΈαααααα ααααααααααΆααα»ααααα·ααΆααααα»α *** ααΊααΆαααΆαααΈααααααααΎα 80 αα·α 443 αααααΆαααα CDN/WAF ααα»αααααα α αΎαα αααααααΆαααα (ssh, netdata, bacula, phpmyadmin) αα½ααααα ααΈααααααααααΈα α αΎααααααΆααααα’ααΆααα ααΆαααααα VPN α ααΎαα·αααΌα αααααα α’αααααααα»αααΉαααΆααααααααααα½αα
αααα αΎαααΆα’αααΈααααααα»αα αααα·ααΆαα αα·αα αααααααα’ααα!
- (1β) UPDα‘α€:
ααΆααΊααΆααΆα α’αααα’αΆα αα·αα·αααααΎαααΆααααααααΆαααααααααα’ααα (αα»αααααΎααααααααααα·ααααα½αααΆααααααααΆααααααααα ααααααα αααα»αααααΆααααααΆααα’ααα) ααΆααΎααΆααΆααααα αΆααααα½ααα αααα»αααΌαααααΆααα·αααααααααααΆααααα αΌαααααΆαα αΎααα ααΈααα α’αααα’αΆα ααΎαααΆααΎααααΆααα»ααααΆαααααΌαααΆααα½α αααααααααα’ααΈαααααααα’αααααααΌαααΆααα½ααααα αΌα α αΎαααΆαααα ααααΎαααΆααΎααΆααααααααΆααααααααααααΆααααααα’αααααααΌαααΆααααααααααα½αα¬α’ααα - (2) α ααααα₯αααΆααααααααα»αα αα»α Amazon LightSail ααΆαααΆαααααααα·α αα½α αααα»αα ααΆαααΎααα αα½αααααααααΆααΆαααααααΆαα½αα
- (3) αααΆαααΈαααααα ααααααααααΆααα»ααααα·ααΆαααΆααααααΊαα ααΈααααααααααΆααααααΎαααααα·αααααααΉαααααα WAF ααααΆααααααααΆ ααα»ααααααΎααααα»ααα·ααΆαα’αααΈ VPS/Dedicated ααΆααΆαααα
- (4) αααααα
- (5) Firehol α
ααΆαααα’αααααααΎααααΆαααααααΆαα
α»ααααααααα»ααααααααα’αΆα
α
αΌααα½ααααα»αααΆααααααααα·αααα
ααΎα αααααααα’ααααα·ααα?
-
ααΆαα·α αα
-
ααααααα
-
αα·αααα
-
αααα»ααα·αααΉααα fuck
α’αααααααΎααααΆαα 54 ααΆααααΆαααααααααα α’αααααααΎααααΆαα α§α¨ ααΆααααααΌαααΆαα αΆαααΆααα
ααααα: www.habr.com