Найдено 43 результата

george
Вчера, 18:20
Форум: Extra Systems Ban Software
Тема: Размер лог-файла для ES-RDP
Ответы: 1
Просмотры: 16

Re: Размер лог-файла для ES-RDP

Не могли бы вы детально объяснить, из каких именно соображений следует исходить администратору при установке размера этого лог-файла на своем Windows сервере? Реально необходимый вам размер этого файла определяется следующим образом. Во-первых, смотрим на файл common.ps1 и обращаем внимание на этот...
george
Вчера, 11:44
Форум: Extra Systems Ban Software
Тема: Падает количество атак на RDP
Ответы: 3
Просмотры: 37

Re: Падает количество атак на RDP

Было бы очень любопытно, если это возможно, взглянуть на какой-нибудь ваш свежий график. Вот вам, пожалуйста, реальные данные на сегодня для одного из наших Windows серверов (здесь можно видеть просто колоссальное падение интереса к данному хосту со стороны ботнет, а также очень активную работу &qu...
george
Вчера, 10:29
Форум: Extra Systems Ban Software
Тема: Падает количество атак на RDP
Ответы: 3
Просмотры: 37

Re: Падает количество атак на RDP

На странице статистики esbans_stat.htm в разделе "Состояние объекта тюрьма" я наблюдаю постепенный существенный (примерно в четыре раза) спад (по дням) активности атакующих ваш порт RDP на Windows. Каким образом ES-RDP удалось добиться такого результата? Или это у вас просто иллюстрация, ...
george
Вчера, 10:04
Форум: Extra Systems Ban Software
Тема: Скорость реакции ES-RDP
Ответы: 3
Просмотры: 29

Re: Скорость реакции ES-RDP

У нас это - 10 минут. А такой интервал вполне безопасен? Не произойдет ли наслоение процессов - когда предыдущий еще работает, а тут уже пришло время запускать следующий? Вы можете сказать, насколько быстро завершается у вас rdp-run.ps1 после своего запуска? Точную хронометрию мы, к сожалению, не п...
george
25 апр 2026, 16:23
Форум: Extra Systems Ban Software
Тема: Эффективность новых фильтров ESBANS для fail2ban
Ответы: 3
Просмотры: 44

Re: Эффективность новых фильтров ESBANS для fail2ban

А какова история создания фильтра es-phpBB ? Ведь он, на сколько я понимаю, не имеет аналогов среди штатных средств fail2ban? Да, этот оригинальный фильтр - наша собственная разработка, и мы им очень гордимся. История была такая (кстати, связана она как раз с тем самым phpBB форумом, на котором мы ...
george
25 апр 2026, 11:40
Форум: Extra Systems Ban Software
Тема: Эффективность новых фильтров ESBANS для fail2ban
Ответы: 3
Просмотры: 44

Re: Эффективность новых фильтров ESBANS для fail2ban

За счет чего это достигается? Как именно вы этого добились? История с этими фильтрами довольно простая. Когда мы начали ставить на свои Linux серверы систему fail2ban "из коробки", то количество атак (и нагрузка на них) сразу же уменьшилось. Система fail2ban - отличный продукт, чрезвычайн...
george
25 апр 2026, 09:49
Форум: Extra Systems Ban Software
Тема: Скорость реакции ES-RDP
Ответы: 3
Просмотры: 29

Re: Скорость реакции ES-RDP

А насколько быстро реагирует ES-RDP на атаку? Скорость реакции ES-RDP прямо определяется тем, с какой именно периодичностью запускается из Task Scheduler модуль rdp-run (именно он занимается первичным баном). У нас это - 10 минут. При этом, если хост атакует энергично, то за это время он наберет пр...
george
24 апр 2026, 17:06
Форум: Extra Systems Ban Software
Тема: ES-RDP чужие правила в файерволе не удалит?
Ответы: 1
Просмотры: 30

Re: ES-RDP чужие правила в файерволе не удалит?

Какие правила очищаются: только ваши (`ES_RDP_*`) или вообще все? Конечно, ES-RDP удаляет (когда приходит для этого время) только свои правила. Это хорошо видно из кода rdp-log.ps1 : # 1. ОЧИСТКА СТАРЬЯ foreach ($Key in $BanTypes.Keys) { # 1. Настройка переменных для текущего типа $FirewallPrefix =...
george
24 апр 2026, 16:48
Форум: Extra Systems Ban Software
Тема: Вторичная блокировка
Ответы: 1
Просмотры: 29

Re: Вторичная блокировка

Я понял, например, что IP может попасть в «концлагерь». Как долго он там сидит и за какие грехи туда отправляют? «Концлагерь» в ES-RDP предназначен для блокировки блока адресов /24. То есть, не одного IP, а 256 адресов сразу. Этот метод производит, так сказать, «ковровую бомбардировку». Сети попада...
george
11 апр 2026, 16:16
Форум: Extra Systems Ban Software
Тема: Extra Systems Ban Software
Ответы: 0
Просмотры: 92

Extra Systems Ban Software

В начале 2026-го года компания Extra Systems начала работы по созданию модулей защиты серверов на базе Linux и Windows. В случае Linux речь идет о дополнительных (более эффективных, нежели штатные) фильтрах для fail2ban, а для Windows - о защите порта RDP (в частности, от попыток перебора паролей). ...