vendor писал(а): ↑25 апр 2026, 16:05
А какова история создания фильтра
es-phpBB? Ведь он, на сколько я понимаю, не имеет аналогов среди штатных средств fail2ban?
Да, этот оригинальный фильтр - наша собственная разработка, и мы им очень гордимся. История была такая (кстати, связана она как раз с тем самым phpBB форумом, на котором мы прямо сейчас с вами беседуем). Поначалу я, как администратор всего этого безобразия, жил как в аду. Каждый раз, когда я сюда заходил, меня здесь ждали полчища только что зарегистрировавшихся здесь спамеров и десятки их спам-сообщений. Слава богу, этого хоть не видели мои нормальные посетители - дело в том, что здесь установлен режим предварительной модерации для новых юзеров, так что все их многочисленные сообщения всякий раз ожидали моего одобрения. Но вместо одобрения, естественно, все скопом удалялись. Потом я долго удалял этих бандитов из списка юзеров. На это все всякий раз у меня уходило, наверно, с полчаса, не меньше. Я был очень зол на весь мир, но самоотверженно продолжал делать свою работу.
Причина этого безобразия заключалась в том, что современные роботы очень хорошо научились обходить капчу, которая призвана была защищать от них (при регистрации в качестве юзера) этот форум. Тогда я немного подумал и перешел на вариант оригинальных хитрых вопросов (которые придумал сам). И вот тут они посыпались - поле битвы тут же очистилось. С моими каверзными вопросами боты справиться не сумели. Они им оказались не по зубам. С тех пор у нас здесь нет никаких спамеров и никакого спама.
Но роботы продолжали свои безуспешные попытки. Я внимательно посмотрел в логи nginx и заметил там постоянно повторяющуюся сигнатуру (она появляется только при неудачных попытках регистрации на форуме phpBB), которую и внес затем в фильтр
es-phpBB. Так что теперь у меня не только форум чистый, но еще и хосты этих бото-ферм постоянно все сидят в бане.