Linux infrastruktūra

VPS drošība un botu aizsardzība

Linux VPS un tīmekļa lietotņu aizsardzība pret ļaunprātīgiem botiem, scraperiem, brute-force uzbrukumiem un pārmērīgu lietotņu līmeņa trafiku.

Pieprasīt piedāvājumu

Atbalstītās sistēmas

DebianUbuntuNginxApachePHP-FPMHestiaCP

Aizsardzības pasākumus izvēlamies pēc servera faktiskā trafika, programmatūras un ekspluatācijas ierobežojumiem.

Servera drošības nostiprināšana

  • drošības audits
  • SSH drošības nostiprināšana un piekļuve tikai ar atslēgām
  • ugunsmūris: iptables / nftables / ipset
  • Fail2ban un tīkla filtrēšana

Lietotņu līmeņa aizsardzība

  • pieprasījumu biežuma ierobežošana
  • ļaunprātīgu botu un datu vācēju bloķēšana
  • resursietilpīgu meklēšanas un filtru adrešu aizsardzība
  • uzbrukumu ietekmes mazināšana PrestaShop, WordPress un Joomla vidēs

Izpēte

  • piekļuves un kļūdu žurnālu analīze
  • PHP-FPM slodzes izpēte
  • meklētājprogrammu robotu darbības analīze
  • uzraudzība un automatizēti noteikumi

E-pasta drošība

  • Exim / Dovecot drošības nostiprināšana
  • SpamAssassin
  • SPF / DKIM / DMARC pārbaude
  • pasta žurnālu analīze

Tvērums un ierobežojumi

Koncentrējamies uz servera nostiprināšanu, botu mazināšanu un lietotņu līmeņa trafika kontroli.

Pilnīga aizsardzība pret apjomīgiem L3/L4 DDoS uzbrukumiem parasti ir atkarīga no hostinga, tīkla vai CDN nodrošinātāja. Servera noteikumi nevar aizstāt augšupējo jaudu un filtrēšanu.

Tipisks darba process

  1. Pārbaudām publiski pieejamos servisus un jaunākos žurnālus.
  2. Nosakām uzbrukumu pazīmes un resursietilpīgos galapunktus.
  3. Pakāpeniski ieviešam ugunsmūra, pieprasījumu ierobežošanas un lietotnes noteikumus.
  4. Pārbaudām piekļuvi īstiem klientiem un meklētājprogrammu robotiem.
  5. Dokumentējam izmaiņas un turpmākās uzraudzības darbības.