Опубліковано 23 березня23 берез Адміністратор Заборонити доступ до сервера та всіх його портів повністю окрім підмереж CloudFlare - https://www.cloudflare.com/ips/ та свого IP або підмережі з якою адмініструєш сервер. Якщо вже спалився на цих сканнерах інтернету (censys, fofa etc..), то після проведення вищезгаданих дій IP твого сервера з видачі пропаде через 3-7 діб. Але краще все-таки змінити IP. Крім цього, можна віддавати 444 або 403 тим, хто коннектиться до http/https з хідером host відмінним від твого.Що стосується краулерів і роботів, ну тут дивлячись від яких захищатися, по-перше потрібно банити даунів які користуються дефолтні користувачі-агенти типу Go-http-client , libcurl , python і так далі, зробити це можна через правила WAF в самому CloudFlare. По друге потрібно юзати Super BotFight Mode, детект JS. По-третє, включити в налаштуваннях JS челендж для тих країн, з яких до тебе йде найбільше гівна, наприклад, Індія, Бразилія, Китай і так далі. WAF у самому CloudFlare непогано справляється (Cloudflare OWASP Core Ruleset + Cloudflare Managed Ruleset), можна додатково налаштувати рівень параної. Налаштовується це все в Security > WAF > Managed rules. Ну для особливо тривожних можна і на бекенд запиляти WAF, наприклад, той же ModSecurity, опенсорсний + оновлюється регулярно.
Для публікації повідомлень створіть обліковий запис або авторизуйтесь