я в процессе.
реверс-прокси настроил. это отдельный сервер, который будет фильтровать/отражать атаки.
следующий этап - настройка нашего ресурса для корректного взаимодействия. позже можно будет спокойно всё перенести на новый ресурс.
:-)
==========================
я: дроплет для прокси я активировал только вчера, а уже столько банов!
ответ:
Это абсолютно нормальная (и даже впечатляющая!) картина для любого нового публичного сервера в интернете.
Вот почему цифры выглядят такими внушительными уже в первый день:
- Глобальная сеть CrowdSec (
CAPI): Почти все 15 000+ банов из вашей таблицы поступают от центрального API CrowdSec. Как только вы подняли прокси и подключили CrowdSec, он сразу загрузил актуальную коллективную базу вредоносных IP-адресов, которые прямо сейчас атаковали другие сервера в сети. Ваша система заблокировала их превентивно — «на подлёте».
- Сканеры не спят: Подсети провайдеров (особенно DigitalOcean, Hetzner, AWS) непрерывно сканируются автоматическими ботнетами. Как только IP становится активным, на него тут же прилетают автоматические попытки подбора паролей к SSH (что и отражено в строках
crowdsecurity/ssh-bf).
Теперь прокси-сервер работает как надежный щит: весь этот фоновый шумно-агрессивный трафик отсекается и вообще не доходит до вашего основного сервера с сайтом.
Финальный шаг: Настройка целевого сервера
======================