Три слоя защиты сервера: ipset, auto-block и CrowdSec
🛡 Когда логи сервера забиты попытками входа в `.env`, `.git` и `wp-login.php`, а боты методично стучатся в Nginx, каждый запрос отнимает ресурсы процессора и памяти. Автор статьи на Хабре предлагает интересное решение — перенести фильтрацию атак на уровень ядра Linux, создав трёхуровневую защиту.
Концепция построена на принципе эшелонированной обороны. Первый слой — ipset с предзагруженными списками известных вредоносных IP. Второй — система автоблокировки, которая анализирует паттерны запросов и блокирует подозрительные источники в реальном времени. Третий — CrowdSec, который использует коллективный интеллект для выявления новых угроз. Proof of concept уже гуляет по сети, и многие админы начинают тестировать подобные связки в продакшене.
Подход действительно логичен — зачем позволять мусорному трафику доходить до веб-сервера, если можно отсеять его на уровне netfilter? Особенно актуально для высоконагруженных сервисов, где каждый лишний запрос влияет на производительность.
Хорошее напоминание, что защита должна работать слоями. Один WAF — это не панацея, а комплексный подход с фильтрацией на разных уровнях даёт куда лучший результат. Плюс экономия ресурсов сервера — приятный бонус.
Источник: habr_infosec
#защита #linux #crowdsec #автоблокировка
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.