🛡 Когда логи сервера забиты попытками входа в `.env`, `.git` и `wp-login.php`, а боты методично стучатся в Nginx, каждый запрос отнимает ресурсы процессора и памяти. Автор статьи на Хабре предлагает интересное решение — перенести фильтрацию атак на уровень ядра Linux, создав трёхуровневую защиту. Концепция построена на принципе эшелонированной обороны. Первый слой — ipset с предзагруженными списками известных вредоносных IP. Второй — система автоблокировки, которая анализирует паттерны запросов и блокирует подозрительные источники в реальном времени. Третий — CrowdSec, который использует коллективный интеллект для выявления новых угроз. Proof of concept уже гуляет по сети, и многие админы начинают тестировать подобные связки в продакшене. Подход действительно логичен — зачем позволять мусорному трафику доходить до веб-сервера, если можно отсеять его на уровне netfilter? Особенно актуально для высоконагруженных сервисов, где каждый лишний запрос влияет на производительность. Хорошее напоминание, что защита должна работать слоями. Один WAF — это не панацея, а комплексный подход с фильтрацией на разных уровнях даёт куда лучший результат. Плюс экономия ресурсов сервера — приятный бонус. Источник: habr_infosec #защита #linux #crowdsec #автоблокировка @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.