Лига сисадминов
Статьи, переводы статей, заметки, и юмор на тему системного администрирования. Написать администратору: @s_league_admin_bot КНД: https://clck.ru/3Fy4kQ
Больше📈 Аналитический обзор Telegram-канала Лига сисадминов
Канал Лига сисадминов (@sysodmins_league) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 13 022 подписчиков, занимая 9 783 место в категории Технологии и приложения и 50 975 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 13 022 подписчиков.
Согласно последним данным от 09 июня, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -2, а за последние 24 часа — -8, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 13.38%. В первые 24 часа после публикации контент обычно набирает 7.53% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 743 просмотров. В течение первых суток публикация набирает 981 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 19.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как linux, ит_статьи, kubernetes, devops, docker.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Статьи, переводы статей, заметки, и юмор на тему системного администрирования.
Написать администратору: @s_league_admin_bot
КНД: https://clck.ru/3Fy4kQ”
Благодаря высокой частоте обновлений (последние данные получены 11 июня, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
is_malicious - флаг «IP-адрес зловредный»;
- threat_class - класс угрозы (botnet, command_and_control, cryptominer, phishing, scanner, exploit_kit, brute_forcer, tor, proxy);
- attack_group - конкретная хакерская группировка (APT29, Lazarus Group, FIN7);
- malware_family - семейство ВПО (Emotet, QakBot, TrickBot, Cobalt Strike);
- confidence_score - уровень уверенности системы (0–100);
- tags - дополнительные метки (known_attacker, residential_proxy, vpn, datacenter_proxy).
2. Reputation - поведенческая репутация IP на основе глобального трафика Cloudflare:
- ip_risk_score - общая оценка риска (0–100);
- ip_category - категория (benign, suspicious, malicious, high_risk);
- asn_name и asn_risk_score - данные об автономной системе и ее надежности.
Примеры кастомных правил
Блокировка ботнетов и C2-серверов:
cf.intel.thesis.threat_class in {"botnet" "command_and_control"}
# Действие: Block
Блокировка трафика от конкретного Threat Actor (например, APT29):
cf.intel.thesis.attack_group eq "APT29" # Действие: BlockКомбинация класса угрозы с уровнем уверенности (Confidence):
cf.intel.thesis.confidence_score ge 80 and cf.intel.thesis.threat_class eq "brute_forcer"
# Действие: Block
Рейт-лимит для подозрительных IP с высоким риском:
cf.intel.reputation.ip_risk_score gt 60 and cf.intel.reputation.ip_category in {"suspicious" "high_risk"}
# Действие: Rate Limit (например, 10 req / 10s)
Что важно знать
- Никакого lag'а: Cloudforce One ведет непрерывные исследования. Как только новая инфраструктура атакующих обнаружена, данные мгновенно попадают на Edge-узлы WAF без участия администратора.
- Минимальная задержка: Все lookup-запросы происходят локально на краю сети Cloudflare, обработка запроса не замедляется.
- Гибкость: Новые поля можно комбинировать с любыми привычными параметрами WAF (гео, URI, User-Agent, AS-номера).
- Инфраструктура как код: Полная поддержка через Dashboard, API и провайдер Terraform.
Доступность
- Enterprise + Advanced Threat Intelligence add-on: полный доступ ко всем полям cf.intel.*.
- Enterprise (базовый): доступны только поля репутации cf.intel.reputation.*.
- Cloudflare One Enterprise: включено для клиентов с активной подпиской Cloudforce One.
- Pro / Business: в планах. Сейчас можно запросить ранний доступ через аккаунт-менеджера.
Резюме
Это важный сдвиг в концепции защиты: от реактивного «ловим атаки по известным сигнатурам в запросе» к проактивному «блокируем инфраструктуру злоумышленников по ходу ее выявления».
Практический смысл: если аналитики Cloudflare заматчили новые сервера Lazarus Group, ваш периметр защищен от них автоматически. Больше не нужно настраивать интеграции по STIX/TAXII, парсить кастомные фиды и переживать за лимиты IP-списков в файрволе. Такие дела.
#ит_заметки #devops #cloudflare #infosecZellij. Это мультиплексор терминалов с открытым исходным кодом, предназначенный для упрощения и улучшения работы в командной строке.
В отличие от традиционных мультиплексоров, таких как tmux или screen, Zellij предлагает уникальную систему компоновки, простые в освоении сочетания клавиш и систему плагинов, которая позволяет настраивать программу.
https://telegra.ph/Zellij-Sovremennyj-terminalnyj-multipleksor-dlya-Linux-06-08
#ит_статьи #linux #shell #multiplexer #zellij
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
