Fórum Root.cz
Hlavní témata => Sítě => Téma založeno: o_o_O 22. 01. 2017, 13:01:35
-
Muzete mi prosim doporucit nejake kvalitni verejne blacklisty ktere se daji pravidelne stahovat do souboru? Zajimaji me problemove IP vseho druhu. (scraperi,botnety,spammeri,hackujici ip)
ja znam pouze
- stopforumspam.com
- seznamu TOR exit nodu napr zde - torstatus.blutmagie.de
dekuji za tipy
-
Neco se da vykuchat tady: https://github.com/jiri001meitner/edithosts/blob/master/gethosts.sh
Pokud chcete nejakou databazi vselijakych utocicich IP, tak mrknete na denyhosts. Ma to databazi sdilenou mezi usery, kam kazdy, kdo to tak ma nakonfigurovane, posila adresy tech, co na nej utoci a ostatni, pokud to tak maji nakonfigurovane, si to stahuji. Cili by stacilo vykuchat to stahovani, pokud nechcete pouzit denyhosts samotny.
Pak existuji vselijake blacklisty pro blokovani spamu, akorat nevim, jestli u nich jde stahnout databaze nebo se to musi pouzivat jako sluzba.
-
Taky ted hledam v githubu a zde je dalsich par zajimavych
https://github.com/trick77/ipset-blacklist/blob/master/ipset-blacklist.conf
jeste taky shanim blacklisty ip2 a freenetu
-
melo to byt I2P
-
Otázka do pléna: Je nutné být připosraný a zakazovat přístupy z TOR, Freenet a I2P?
-
@bla: To by mozna zalezelo na tom, na co by se melo pristupovat, coz nepises.
-
A není to snad jedno o jakou službu jde? Blokování proflaknutých profláknutých adres botnetů, TORů, Freenetů, I2P atd je má přesně nulový vliv na bezpečnost, jen to buzeruje normální uživatele. To je jak když "takysprávci" dávají na Wi-Fi whitelisty MAC adres.
A taky by mě zajímalo, jak bys chtěl dělat blokování na základě IP u IPv6.
-
A taky by mě zajímalo, jak bys chtěl dělat blokování na základě IP u IPv6.
Jako MFČR, zablokovat celý /32 rozsah :D
-
Nejlíp rovnou zablokovat /32 u IPv4 a /128 u IPv6, co kdyby náhodou...
-
Nejlíp rovnou zablokovat /32 u IPv4 a /128 u IPv6, co kdyby náhodou...
tam bude nejaka fakticka chyba :)) vsak /32 ipv4 a /128 ipv6 je single host maska :))
-
můžete použít seznam z turrise https://www.turris.cz/cs/greylist
-
panove vsak ty blacklisty nemusi nutne slouzit na blokaci. Je dobre mit prehled
tento zajimavy web agreguje mnoho zdroju
http://iplists.firehol.org/
-
Nejlíp rovnou zablokovat /32 u IPv4 a /128 u IPv6, co kdyby náhodou...
tam bude nejaka fakticka chyba :)) vsak /32 ipv4 a /128 ipv6 je single host maska :))
Možná pomůže, když si zkusíte přešlápnout. :)