Fórum Root.cz
Hlavní témata => Server => Téma založeno: JenBob 17. 05. 2026, 11:26:50
-
Dobrý den,
používáte někdo Apache mod_maxminddb?
Máte s tím dobré zkušenosti?
Má to nějaké háčky?
Cíl je omezit přístup k webu jen na ČR a několik států okolo, maximálně EU.
-
Pokud neco takoveho nasadite, zajistete si co nejcastejsi aktualizaci databaze a taky proces pro manualni override.
-
A jaky je ucel ? V dobe VPN s volbou geo exit nodu..
-
Dobrý den,
používáte někdo Apache mod_maxminddb?
Máte s tím dobré zkušenosti?
Má to nějaké háčky?
Cíl je omezit přístup k webu jen na ČR a několik států okolo, maximálně EU.
Na to se vyprdni, to je složitá cesta a nakonec zjistíš, že tam potřebuješ díru kvůli nějaké službě ze zahraničí a budeš muset definovat spoustu výjimek.
Na tohle se velmi dobře hodí Cloudflare, kde můžeš definovat přístup pouze z EU, s ověřením že není robot z Anglie, a tvrdý stop odjinud.
Myslím, že to možná umí i verze zadara, max. by sis musel přikoupit PRO verzi za 20$ měsíčně, která to umí stoprocentně.
Nemusíš nic udržovat a máš navíc i lepší možnosti filtrace.
-
Na tohle se velmi dobře hodí Cloudflare, kde můžeš definovat přístup pouze z EU, s ověřením že není robot z Anglie, a tvrdý stop odjinud.
Souhlas Cloudflare je nejsnažší cesta.
-
Jaký je účel? Zbavit se otrapů, co to chodí okopávat.
Explicitně povolím rozsahy O2, Vodafone a Tmobile a z online GeoIP databáze i zbytek EU.
Co je myšleno Cloudflare?
Já si pod Cloudflare představím jen CDN, oni dodávají i WAF?
Co si mám načíst? Díky.
-
Ano, v Claudflare to nakonfiguruješ velmi snadno a má to celkem příjemné GUI.
Jde to konfigurovat i kódem, třeba přes Terraform, až si ošaháš dashboard.
-
Zrovna jsem to nedavno resil na jednom serveru. Nejaky asiati delali bambilion requestu. Nebyl to nijak kriticky web, jen hobby, ale posilalo to do kolen server tak jsem si rikal, ze to bude dobry zpusob jak si cloudflare osahat. Bylo to jednoduchy. Sice se mi moc nelibi jim delegovat NS, ale funguje to paradne presne na tenhle use case.
-
GeoIP filtr je vhodný jen jako hrubý selektor, ne jako bezpečnostní kontrola, protože pracuje s odhadem podle IP adresy, nikoli s identitou uživatele; u VPN, mobilních sítí, CGNAT a CDN je přesnost zásadně omezená. Pokud je cílem zbavit se otrapů a masového okopávání, pak je odborně čistější řešení kombinace edge filtrace, rate limiting, bot mitigation a případně challenge mechanismu než spoléhání na samotné geo-IP pravidlo. Apache `mod_maxminddb` je technicky v pořádku, ale v praxi vyžaduje disciplinovanou správu databáze a proces pro ruční výjimky, jinak se z toho rychle stane provozní dluh. Cloudflare není jen CDN; v tomto use case je relevantní hlavně jako reverse proxy s WAF, bot managementem a policy vrstvou, tedy jako jednodušší způsob, jak nastavit geografické omezení bez vlastní údržby na aplikačním serveru. Pokud má být přístup skutečně spolehlivě omezen podle oprávnění, musí se řešit autentizace a autorizace, ne země původu IP adresy. GeoIP je tedy dobrý na filtraci šumu, ne na důkaz nároku na přístup.
-
? nakonec zjistíš, že tam potřebuješ díru kvůli nějaké službě ze zahranič?
[/quote]
Je pravda, že tazatel neupřesnil složitost webu nebo typ, ale nepředjímal bych.Jde o nějaký statický web, zápisník, galeriií, UGC platformu Nebo jde o kohortu smíšených webů ?
-
Jaký je účel? Zbavit se otrapů, co to chodí okopávat.
...
V tom pripade to resis z blbyho konce. Kdyz na to prijde, klidne ti ten web sejmu jen z "ceskych" IP. Ale podle geologace v prubehu tydne navstivim francii, spanelsko, britanii ...
Neznam blbejsi napad.