Лига сисадминов
Статьи, переводы статей, заметки, и юмор на тему системного администрирования. Написать администратору: @s_league_admin_bot КНД: https://clck.ru/3Fy4kQ
Mostrar más📈 Análisis del canal de Telegram Лига сисадминов
El canal Лига сисадминов (@sysodmins_league) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 13 022 suscriptores, ocupando la posición 9 783 en la categoría Tecnologías y Aplicaciones y el puesto 50 975 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 13 022 suscriptores.
Según los últimos datos del 09 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -2, y en las últimas 24 horas de -8, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 13.38%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 7.53% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 743 visualizaciones. En el primer día suele acumular 981 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 19.
- Intereses temáticos: El contenido se centra en temas clave como linux, ит_статьи, kubernetes, devops, docker.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Статьи, переводы статей, заметки, и юмор на тему системного администрирования.
Написать администратору: @s_league_admin_bot
КНД: https://clck.ru/3Fy4kQ”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 11 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
is_malicious - флаг «IP-адрес зловредный»;
- threat_class - класс угрозы (botnet, command_and_control, cryptominer, phishing, scanner, exploit_kit, brute_forcer, tor, proxy);
- attack_group - конкретная хакерская группировка (APT29, Lazarus Group, FIN7);
- malware_family - семейство ВПО (Emotet, QakBot, TrickBot, Cobalt Strike);
- confidence_score - уровень уверенности системы (0–100);
- tags - дополнительные метки (known_attacker, residential_proxy, vpn, datacenter_proxy).
2. Reputation - поведенческая репутация IP на основе глобального трафика Cloudflare:
- ip_risk_score - общая оценка риска (0–100);
- ip_category - категория (benign, suspicious, malicious, high_risk);
- asn_name и asn_risk_score - данные об автономной системе и ее надежности.
Примеры кастомных правил
Блокировка ботнетов и C2-серверов:
cf.intel.thesis.threat_class in {"botnet" "command_and_control"}
# Действие: Block
Блокировка трафика от конкретного Threat Actor (например, APT29):
cf.intel.thesis.attack_group eq "APT29" # Действие: BlockКомбинация класса угрозы с уровнем уверенности (Confidence):
cf.intel.thesis.confidence_score ge 80 and cf.intel.thesis.threat_class eq "brute_forcer"
# Действие: Block
Рейт-лимит для подозрительных IP с высоким риском:
cf.intel.reputation.ip_risk_score gt 60 and cf.intel.reputation.ip_category in {"suspicious" "high_risk"}
# Действие: Rate Limit (например, 10 req / 10s)
Что важно знать
- Никакого lag'а: Cloudforce One ведет непрерывные исследования. Как только новая инфраструктура атакующих обнаружена, данные мгновенно попадают на Edge-узлы WAF без участия администратора.
- Минимальная задержка: Все lookup-запросы происходят локально на краю сети Cloudflare, обработка запроса не замедляется.
- Гибкость: Новые поля можно комбинировать с любыми привычными параметрами WAF (гео, URI, User-Agent, AS-номера).
- Инфраструктура как код: Полная поддержка через Dashboard, API и провайдер Terraform.
Доступность
- Enterprise + Advanced Threat Intelligence add-on: полный доступ ко всем полям cf.intel.*.
- Enterprise (базовый): доступны только поля репутации cf.intel.reputation.*.
- Cloudflare One Enterprise: включено для клиентов с активной подпиской Cloudforce One.
- Pro / Business: в планах. Сейчас можно запросить ранний доступ через аккаунт-менеджера.
Резюме
Это важный сдвиг в концепции защиты: от реактивного «ловим атаки по известным сигнатурам в запросе» к проактивному «блокируем инфраструктуру злоумышленников по ходу ее выявления».
Практический смысл: если аналитики Cloudflare заматчили новые сервера Lazarus Group, ваш периметр защищен от них автоматически. Больше не нужно настраивать интеграции по STIX/TAXII, парсить кастомные фиды и переживать за лимиты IP-списков в файрволе. Такие дела.
#ит_заметки #devops #cloudflare #infosecZellij. Это мультиплексор терминалов с открытым исходным кодом, предназначенный для упрощения и улучшения работы в командной строке.
В отличие от традиционных мультиплексоров, таких как tmux или screen, Zellij предлагает уникальную систему компоновки, простые в освоении сочетания клавиш и систему плагинов, которая позволяет настраивать программу.
https://telegra.ph/Zellij-Sovremennyj-terminalnyj-multipleksor-dlya-Linux-06-08
#ит_статьи #linux #shell #multiplexer #zellij
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
