ru
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Закрытый канал

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Больше

📈 Аналитический обзор Telegram-канала CodeGuard: PySec Edition

Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 14 088 подписчиков, занимая 8 765 место в категории Технологии и приложения и 45 874 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 088 подписчиков.

Согласно последним данным от 27 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 805, а за последние 24 часа — -8, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 9.78%. В первые 24 часа после публикации контент обычно набирает 5.55% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 1 378 просмотров. В течение первых суток публикация набирает 782 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 7.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Благодаря высокой частоте обновлений (последние данные получены 28 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

14 088
Подписчики
-824 часа
+2107 дней
+80530 дней
Архив постов
💸 Разработчики и девопсеры из Яндекса создали IT каналы для обучения своих сотрудников Там выложено буквально всё (гайды, ур
💸 Разработчики и девопсеры из Яндекса создали IT каналы для обучения своих сотрудников Там выложено буквально всё (гайды, уроки, тесты, вопросы с собесов) и новые посты выходят каждый день! Выбирайте своё направление и учись как учились топовые программисты: 👩‍💻 Python Flow — @pythonn_flow 👩‍💻 Linux & DevOps Flow — @linux_flow 👩‍💻 InfoSec & Хакинг — @hacking_flow 👩‍💻 C & C++ Flow — @cpp_flow 👩‍💻 C# & Unity Flow — @csharp_flow 👩‍💻 Java Flow — @java_flow 👩‍💻 SQL & Базы данных Flow — @sql_flow 👩‍💻 Node.js Flow — @nodejs_flow 👩‍💻 Git & GitHub Flow — @git_flow 💻 IT News Flow — @itnews_flow 🔔 Самое сложное это начать, поэтому сделай свой первый шаг сейчас!

🤬 Подборка бесплатных онлайн-тренажёров для практики программирования 🪫 SQL — 5 бесплатных тренажёров
1. SQLZoo — интерактивные уроки и задачи на разные уровни 2. LeetCode SQL — задачи по SQL различной сложности с проверкой 3. Mode Analytics SQL Tutorial — обучение с реальными данными и практикой 4. W3Schools SQL Tryit Editor — простой редактор с интерактивным выполнением запросов 5. HackerRank SQL Track — большой набор практических задач с рейтингом
🪫 Python — 5 бесплатных тренажёров
1. Codecademy Python — интерактивное обучение с мгновенной проверкой 2. CheckiO — игры и задачи по программированию на Python 3. PyBites — ежедневные кодинг-челленджи и задачи на Python 4. Exercism Python — задачи с наставниками и сообществом 5. LeetCode Python — набор алгоритмических задач с поддержкой Python
🔋 Общие тренажёры по многим языкам
1. HackerRank — множество задач на разные языки: C++, Java, Python, SQL 2. Codewars — задачи на множество языков программирования 3. Exercism — задачи по более чем 50 языкам с менторской поддержкой 4. LeetCode — широкий спектр задач с поддержкой популярных языков 5. Cybrary — курсы и практики по IT и программированию, включая кибербезопасность
давай без лишних вопросов, просто ставь 👍 😈 CodeGuard | Chat

🤒 Настройка туннелей и обратного прокси для сокрытия инфраструктуры Для сокрытия своей инфраструктуры и организации защищённ
🤒 Настройка туннелей и обратного прокси для сокрытия инфраструктуры Для сокрытия своей инфраструктуры и организации защищённого канала связи часто используют SSH-туннели и обратные прокси. Вот подборка ключевых команд и примеров для быстрого старта: 🤒 Создание локального SSH-туннеля (forwarding):
ssh -L 8080:target_host:80 user@bastion_host
Проброс трафика с локального порта 8080 на порт 80 удалённого хоста через промежуточный сервер (bastion_host). 🔄 Создание обратного SSH-туннеля (reverse proxy):
ssh -R 9090:localhost:22 user@remote_server
Это позволяет подключаться к локальному SSH-серверу через удалённый хост по порту 9090, эффективно скрывая реальный IP и создавая защищённый доступ. 🤒 Использование динамического прокси SSH (SOCKS5 proxy):
ssh -D 1080 user@proxy_server
Включает SOCKS прокси на локальном порту 1080, который направляет трафик через удалённый сервер. Отлично подходит для сокрытия и анализа трафика. 🤒 Проверка прослушиваемых портов на сервере:
ss -tunlp
Помогает убедиться, что туннели и прокси работают как положено. 🤒 Автоматический запуск туннелей с systemd (пример юнита):
[Unit]
Description=SSH Tunnel Service
After=network.target

[Service]
User=your_user
ExecStart=/usr/bin/ssh -N -R 9090:localhost:22 user@remote_server
Restart=always

[Install]
WantedBy=multi-user.target
⚙️ Позволяет автоматически поддерживать туннель и восстанавливать при обрывах. 📝Ресурс для изучения Такой подход помогает скрыть критичные сервисы от прямого доступа, усиливая безопасность вашей архитектуры и упрощая гибкое управление соединениями. 😈 CodeGuard | Chat

🕵️‍♂️ Hunter — мощный инструмент для поиска и сбора информации о сотрудниках и организациях Сегодня расскажу про Hunter — се
🕵️‍♂️ Hunter — мощный инструмент для поиска и сбора информации о сотрудниках и организациях Сегодня расскажу про Hunter — сервис, без которого сложно обойтись этичному хакеру и пентестеру, особенно на этапе сбора информации для социальной инженерии и разведки. ⚡️ Что такое Hunter?
Hunter агрегирует данные из открытых источников по всему интернету — сайты компаний, соцсети, публичные базы данных. Благодаря этому можно быстро получить: — Имена и должности сотрудников — Почтовые адреса и номера телефонов — Структуру организации Это незаменимый источник для построения целевых атак или подготовки к тесту на проникновение.
🔗 Как использовать Hunter?
1. Введите домен компании и получите список найденных email-адресов и имен. 2. Фильтруйте по должности, отделу и активности. 3. Загружайте контакты в CSV для удобного анализа и импорта в CRM. 4. Можно использовать API для автоматизации сбора.
🌟 Полезные советы для ИБ-специалистов
- Совмещайте данные Hunter с OSINT-инструментами для создания полного профиля цели. - Анализируйте структуру компании, чтобы лучше понять и обнаружить слабые места. - Используйте эти данные для разработки сценариев социальной инженерии.
🔗 Примеры использования читаем тут 💡 Практика с Hunter — это шаг к тому, чтобы знать своего противника максимально лично, что даёт огромный плюс в этичном взломе и расследованиях. 😈 CodeGuard | Chat

Кибербезопасность теперь в Telegram! Тот самый канал, которого будет достаточно для того, чтобы стать настоящим безопасником абсолютно бесплатно! 🧠 Пакет Знаний – @study_security 📌 Инструменты, гайды, шпаргалки, книги и тренажеры для белых хакеров.

😄 10 шпаргалок для веб-разработчика: быстрый набор знаний и полезных ссылок Веб-разработка — это сочетание множества техноло
😄 10 шпаргалок для веб-разработчика: быстрый набор знаний и полезных ссылок Веб-разработка — это сочетание множества технологий: фронтенд, бэкенд, базы данных и многое другое. Чтобы не тратить время на поиск мелочей в документации, редкие синтаксисы и советы по лучшим практикам, пригодятся готовые шпаргалки. В них собраны компактные подсказки по HTML, CSS, JavaScript, PHP, Django, Spring Boot и многим другим.
🔥 Основное из полезных шпаргалок: - HTML — теги, атрибуты, семантика, как строить доступную и валидную разметку - CSS — свойства, селекторы, Flexbox, Grid, трансформации и анимации - JavaScript — базовые конструкции, работа с DOM, функции, события, промисы, стрелочные функции - PHP — синтаксис, работа с формами, сессиями, базами данных - Django и Spring Boot — быстрый старт, структура проектов, основные команды и шаблоны
🔗 10 шпаргалок для веб-разработчика 😈 CodeGuard | Chat

🚀 Автоматизация безопасности Linux и обновлений с использованием Ansible и cron Для поддержания безопасности и актуальности
🚀 Автоматизация безопасности Linux и обновлений с использованием Ansible и cron Для поддержания безопасности и актуальности Linux-серверов полезно автоматизировать процесс установки обновлений, настройку политик безопасности и выполнение рутинных задач. В этом поможет связка Ansible + cron — простая, но мощная комбинация для промышленной эксплуатации. 1️⃣ Ansible-плейбук для обновления системы и безопасности
---
- hosts: all
  become: yes
  tasks:
    - name: Обновить индексы пакетов
      apt:
        update_cache: yes
        cache_valid_time: 3600

    - name: Установить обновления безопасности
      apt:
        upgrade: dist
        only_upgrade: yes

    - name: Установить ufw и настроить firewall
      apt:
        name: ufw
        state: present

    - name: Включить UFW с разрешением ssh
      ufw:
        rule: allow
        name: ssh

    - name: Включить UFW
      ufw:
        state: enabled
2️⃣ Запуск плейбука по расписанию через cron Добавьте в cron на управляющей машине или целевом сервере заданный запуск:
0 3 * * * /usr/bin/ansible-playbook -i inventory.ini security_update.yml
Это обеспечит запуск обновлений и проверок в 3 часа ночи ежедневно. 📚 Для подробного изучения и примеров смотрите статьи на serverspace.kz, а также практические руководства на habr.com 🔑 Такой подход позволяет минимизировать человеческий фактор, автоматизировать рутинные операции и поддерживать системы в актуальном и безопасном состоянии. 😈 CodeGuard | Chat

⚡️ Linux и DevOps теперь в Telegram! Ребята делают реально классный канал про IT — просто, понятно и без воды. О Linux, DevOp
+4
⚡️ Linux и DevOps теперь в Telegram! Ребята делают реально классный канал про IT — просто, понятно и без воды. О Linux, DevOps, разработке, безопасности и инструментах, которые помогают работать эффективнее. Подписывайтесь: @recura_tech

📖 Книга: «Секреты безопасности и анонимности в Интернете» — Денис Колисниченко Эта книга — незаменимый помощник для всех, кт
📖 Книга: «Секреты безопасности и анонимности в Интернете» — Денис Колисниченко
Эта книга — незаменимый помощник для всех, кто хочет сохранить анонимность и защитить личные данные в сети. Даже новички узнают, как скрыть своё местонахождение и IP-адрес с помощью анонимных сервисов и сети Tor, обходить блокировки, защищать личную переписку, домашние устройства и беспроводные сети.
👨‍💻 Что внутри: - Использование анонимных сервисов и сеть Tor - Защита личной переписки и мобильных устройств на Android - Предотвращение утечки персональных данных - Конфиденциальность в социальных сетях - Современные технологии информационной безопасности
Книга подходит для широкого круга пользователей, желающих повысить уровень своей цифровой безопасности и анонимности. 💠 Бери книгу → [Arhive] 😈 CodeGuard | Chat | #book

⚠️ ИИ-модели в OSINT: исследуем анонимные сообщества В мире OSINT-расследований одна из самых сложных задач — работа с аноним
⚠️ ИИ-модели в OSINT: исследуем анонимные сообщества В мире OSINT-расследований одна из самых сложных задач — работа с анонимными каналами, форумами и закрытыми сообществами. В сегодняшней статье мы разберём, как генеративные нейросети можно использовать для анализа массивов текстовых данных, которые раньше приходилось обрабатывать вручную. ИИ-модели становятся отличным подспорьем в лингвистическом анализе, автоматизации рутины и создании цифровых отпечатков анонимных авторов вместе с их комплексным профилем. За подробностями добро пожаловать под кат! 📁 Источник 😈 CodeGuard | Chat

"Ты че, дурак?" – базовая реакция сеньора на тех, кто покупает IT курсы Дело в том, что онлайн школы создают инкубаторных айт
"Ты че, дурак?" – базовая реакция сеньора на тех, кто покупает IT курсы Дело в том, что онлайн школы создают инкубаторных айтишников, которые в реальных условиях попросту зависнут. Трушные ребята учатся на жизненных каналах для айтишников. Вот топ-5 от тимлида из Сбера: ⚙️ Технолоджия – для тех, кто хочет быть в курсе новостей в айти 🧠 Ai-чница – способы превратить нейросети в заработок $$$ 💻 ИИ тебя заменит! – тенденции айти рынка в связке с нейросетями 4️⃣ Войти в IT – тонны бесплатного обучения для прогеров 😄 IT индус – сборник айти мемов

🕵️‍♂️ Как найти скрытые каналы в сетевом трафике: практический разбор с tcpdump и Wireshark Скрытые каналы — это специальные
🕵️‍♂️ Как найти скрытые каналы в сетевом трафике: практический разбор с tcpdump и Wireshark Скрытые каналы — это специальные техники передачи данных так, чтобы они оставались незаметными в обычном сетевом трафике. Для пентестера и специалиста по ИБ важно уметь их выявлять. Объясним на примерах, как с этим работать. 🔍 Начинаем с tcpdump — простой инструмент для захвата трафика Пусть у нас есть подозрение, что в сети пересылаются скрытые данные в нестандартных TCP пакетах. Запускаем захват:
sudo tcpdump -i eth0 'tcp[tcpflags] & (tcp-syn|tcp-fin) != 0' -w suspicious.pcap
Этот фильтр собирает пакеты с флагами SYN или FIN — потенциально подозрительная активность. Перепроверим потом:
tcpdump -r suspicious.pcap -nn -tttt
Анализируем тайминги, размеры, последовательности. Появятся паттерны — первый признак скрытого канала. 🔎 Погружаемся в Wireshark — визуализация и поиск аномалий Открываем suspicious.pcap. Теперь важно искать: - Потоки с необычно маленькими и частыми пакетами. - DNS-запросы с TXT-записями, которые могут маскировать данные. - Нестандартные TCP или HTTP заголовки с подозрительным содержанием. Можно использовать фильтр:
dns.txt || tcp.flags.syn==1 && tcp.window_size == 0
для сужения поиска. Инструмент покажет разрывы в паттернах и аномалии, которые не объясняются обычным трафиком. Это повод копать глубже. ⚡️ Небольшой пример сценария Представьте, что злоумышленник вставляет текстовые данные в поле DNS TXT-записей. На первый взгляд — обычный DNS-трафик, но в Wireshark вы увидите нестандартно частые или длинные TXT-запросы — это признак скрытого канала. Запуск tcpdump как выше, сохранение дампа, последующий экспорт в Wireshark — это классика для расследования.
😆 Ссылки для глубокого погружения и самообразования: — ITSec.ru: Как выявить скрытую передачу данных в сети —Networkguru.ru: Анализ дампов TCP с помощью Wireshark
Главное — учитесь видеть не только пакеты, но и разбираться в паттернах. Скрытые каналы часто выдают себя нетипичными интервалами или размерами. 😈 CodeGuard | Chat

😱 Технические команды и средства для защиты беспилотных летательных аппаратов (дронов) Для надежной защиты дронов и средств
😱 Технические команды и средства для защиты беспилотных летательных аппаратов (дронов) Для надежной защиты дронов и средств управления можно применять как программные, так и аппаратные методы на базе Linux и других систем. Ниже несколько важных технических команд и подходов для мониторинга и защиты: 🔧 Проверка безопасности систем и шифрование - Проверка свободного места, прав и целостности важных файлов:
ls -l /etc/ssl/private
sha256sum /path/to/firmware.bin
- Настройка шифрования каналов управления (например, OpenVPN):
sudo openvpn --config client.ovpn
🔍 Мониторинг трафика и обнаружение аномалий - Захват и анализ пакетов с помощью tcpdump:
sudo tcpdump -i wlan0 -w drone_traffic.pcap
- Анализ сетевого трафика с Wireshark для поиска подозрительных соединений. ⚙️ Управление процессами и службами для безопасности - Проверка запущенных процессов и контроля бинарников:
ps aux | grep drone_software
- Ограничение доступа к критическим процессам с помощью SELinux или AppArmor. ✈️ Борьба с GPS спуфингом - Использование утилит для мониторинга GPS-сигналов и журналов:
gpsctl status
cat /var/log/gps.log
- Настройка дополнительных датчиков и скриптов для проверки реальности данных. 🎯 Дополнительные источники на scilead.ru и nii-vektor.ru Такой набор команд и практик поможет инженерам и ИБ-специалистам контролировать безопасность дронов на программном уровне и быстро выявлять подозрительное поведение. 😈 CodeGuard | Chat

🕹 OWASP TOP Ten: 10 болей ИБ для машинного обучения Машинное обучение сейчас используется практически везде, по крайней мере
🕹 OWASP TOP Ten: 10 болей ИБ для машинного обучения Машинное обучение сейчас используется практически везде, по крайней мере если верить рекламе. И хотя для многих областей это скорее хайп, чем реальное использование, стоит признать, что ML сейчас действительно широко распространено. И, как у любого другого направления в ИТ, у машинного обучения также есть проблемы с безопасностью и в этой статье мы рассмотрим десять наиболее распространенных рисков ИБ. Этот рейтинг составлен открытым проектом OWASP, и большинству ИТ специалистов знаком их рейтинг OWASP TOP 10 WEB, содержащий десять наиболее распространенных уязвимостей веб. Кстати, в ноябре проект обещает выпустить новую версию своего рейтинга. 📂 Источник 😈 CodeGuard | Chat

📣 Внимание, хакеры и разработчики! Канал БАГодельня запускает площадку с CTF-задачами — это проект, в котором ребята создают CTF-задачи для прокачки навыков в IT. Обновления задач каждую неделю! На канале вас ждут: ⭐ Задачи для практики ⭐ Руководства и шпоргалки ⭐ Разбор кода и алгоритмы ⭐ Код-ревью проектов Все бесплатно и уже 70 задач на платформе! Практикуйтесь с нами: @bug_makers

🔎 OSINT: топ поисковых систем и платформ для сбора информации из открытых источников Если нужно искать данные, аудитории, инфраструктуру или уязвимости — здесь собраны лучшие инструменты для старта: Google Dorks — мощные поисковые запросы для поиска скрытых данных DuckDuckGo — приватный поиск без слежки ZoomInfo — поиск информации по компаниям и контактам Crunchbase — база стартапов и бизнес-информации Whois Lookup — данные о доменах и владельцах Censys — сканирование интернета и поиск устройств Hunter.io — сбор email-адресов по домену BuiltWith — определение используемых технологий на сайте Wayback Machine — архив старых версий сайтов Exalead — поисковая система с расширенными фильтрами Intelligence X — поиск в общедоступных утечках и данных PublicWWW — поиск по исходному коду сайтов PeepL — расширенный поиск по соцсетям AlienVault Open Threat Exchange — обмен информацией о киберугрозах GrayHatWarfare — поиск уязвимых файлов в облаках Creepy — геолокация с информации из соцсетей Shodan — поисковик IoT и серверов Ahmia для Tor — поиск в анонимной сети Tor С этим арсеналом OSINT становится мощным инструментом для сбора данных и анализа. 😈 CodeGuard | Chat

➡️ Годная шпаргалка по Hydra Инструмент для параллельного подбора паролей, встроенная в различные операционные системы для пе
➡️ Годная шпаргалка по Hydra Инструмент для параллельного подбора паролей, встроенная в различные операционные системы для пентеста такие как Kali Linux. ⭐ Брутфорс для SSH:
hydra -l username -P password_list.txt ssh://IP_адрес
⭐ Брутфорс для FTP:
hydra -l username -P password_list.txt ftp://IP_адрес
⭐ Брутфорс для RDP:
hydra -l username -P password_list.txt rdp://IP_адрес
⭐ Брутфорс для Telnet:
hydra -l username -P password_list.txt telnet://IP_адрес
⭐ Брутфорс для HTTP Basic Authentication:
hydra -l username -P password_list.txt http-get://IP_адрес
⭐ Брутфорс для HTTP-форм:
hydra -l username -P password_list.txt http-post-form "/login.php:username=^USER^&password=^PASS^:F=incorrect"
⭐ Брутфорс для POP3:
hydra -l username -P password_list.txt pop3://IP_адрес
⭐ Брутфорс для SMTP:
hydra -l username -P password_list.txt smtp://IP_адрес
⭐ Брутфорс для IMAP:
hydra -l username -P password_list.txt imap://IP_адрес
⭐ Указание максимального числа потоков (например, 4):
hydra -t 4 -l username -P password_list.txt ftp://IP_адрес
⭐ Брутфорс с использованием логина из файла:
hydra -L user_list.txt -P password_list.txt ssh://IP_адрес
⭐ Брутфорс для VNC:
hydra -P password_list.txt vnc://IP_адрес
⭐ Брутфорс для SMB:
hydra -l username -P password_list.txt smb://IP_адрес
⭐ Прерывание брутфорс атаки после первой удачной попытки:
hydra -l username -P password_list.txt -f ssh://IP_адрес
⭐ Указание паузы между попытками (например, 2 секунды):
hydra -l username -P password_list.txt -t 4 -w 2 ssh://IP_адрес
⭐ Брутфорс с использованием прокси:
hydra -l username -P password_list.txt -o результат.txt -s порт -t 4 -x прокси:порт ssh://IP_адрес
⭐ Сохранение результатов в файл:
hydra -l username -P password_list.txt -o результат.txt ssh://IP_адрес
😈 CodeGuard | Chat

💀 CVE-2025-11001 и CVE-2025-11002: Критические уязвимости в 7-Zip с возможностью удалённого выполнения кода (RCE) 7-Zip — по
💀 CVE-2025-11001 и CVE-2025-11002: Критические уязвимости в 7-Zip с возможностью удалённого выполнения кода (RCE) 7-Zip — популярный архиватор, но в конце 2025 года обнаружили две серьёзные уязвимости, которые могут привести к критическому взлому систем. ⚠️ Суть уязвимостей: - Оба CVE связаны с неподходящей обработкой символических ссылок (symlink) внутри ZIP-архивов. - При распаковке специально созданного архива 7-Zip может выйти за пределы указанной папки (dir traversal) и записать файлы в произвольные системные пути. - Через эту уязвимость злоумышленник может выполнить произвольный код от имени приложения, что при работе с правами администратора становится крайне опасно. ❗️ Для успешной эксплуатации 7-Zip должен запускаться с администраторскими правами, часто это уязвимость в сервисных или серверных сценариях использования. Атакующий создаёт ZIP, где вложены символические ссылки на системные файлы или исполняемые места. При распаковке 7-Zip "переходит" по этим ссылкам и записывает вредоносные файлы на диск или отменяет защиту системы. 🔗 Протестировать — Репозиторий с Proof-of-Concept и эксплуатационным кодом 😈 CodeGuard | Chat

Telegram опубликовал список 8 самых быстрорастущих каналов для программистов: Only Python — Подборки приёмов и фич, о которых
Telegram опубликовал список 8 самых быстрорастущих каналов для программистов: Only Python — Подборки приёмов и фич, о которых не рассказывают в курсах. Only Tech — Главные тренды и инсайды из мира технологий, маркетинга и интернет-культуры. Only Hack — Реальные кейсы кибератак, инструменты и методы защиты, которые используют хакеры. Only GitHub — Репозитории, которые решают реальные задачи. Скрипты, фреймворки и готовые решения Only IT — Без мнений и слухов — только факты и важные IT-события. Only Apple — Новые апдейты, утечки и фишки, которые Apple ещё не показала. Only GPT — Промпты, хаки и свежие инструменты, о которых молчат даже AI-каналы. Only Memes — Если ты когда-нибудь деплоил в пятницу вечером — ты поймешь Подписывайтесь и прокачивайте свои скиллы.

🛡 Отражение атак с помощью обратных прокси и ловушек на примере iptables и nginx Обратный прокси и iptables — это мощное связующее звено для защиты серверов от разнообразных сетевых атак. Используя их вместе, можно создать гибкую систему фильтрации и автоматического отражения вредоносного трафика. ⚙️ Настройка обратного прокси Nginx для защиты и фильтрации - Используйте директивы limit_req_zone и limit_req для ограничения количества запросов от одного IP, чтобы снизить нагрузку и отразить DDoS. - Ограничьте количество одновременных соединений с помощью limit_conn. - Блокируйте доступ к чувствительным URL с помощью deny all. - Включайте тайм-ауты соединений, сжатие и кэширование для оптимизации производительности и защиты. Пример конфигурации:
http {
    limit_req_zone $binary_remote_addr zone=shield:10m rate=1r/s;
    limit_conn_zone $binary_remote_addr zone=conn_limit_per_ip:10m;

    server {
        listen 80;
        server_name example.com;

        location / {
            limit_req zone=shield burst=5 nodelay;
            limit_conn conn_limit_per_ip 10;
            proxy_pass http://backend_server;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header Host $host;
            try_files $uri $uri/ =404;
        }

        location /admin {
            deny all;
        }
    }
}
🔥 Фильтрация и отражение атак с помощью iptables — Ограничьте количество соединений от одного IP с модулем connlimit. — Используйте recent и limit для выделения и блокировки подозрительных потоков. — Создайте динамические списки запрещённых IP с помощью ipset.
sudo iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 20 -j DROP
sudo iptables -A INPUT -p tcp --dport 22 -m recent --name sshbrute --rcheck --seconds 60 --hitcount 4 -j DROP
sudo ipset create blacklist hash:ip
sudo iptables -I INPUT -m set --match-set blacklist src -j DROP
😄 Ловушки и автоматизация отражения - Включайте детальное логирование подозрительных IP. - Настраивайте автоматический бан через fail2ban. - Используйте honeypots для привлечения и анализа атакующих. Инструкция по fail2ban — Selectel. 🤯 Полезные ресурсы и инструкции: - Cloud-Shield: Reverse Proxy Настройка - DDoS-Guard: Защита от DDoS - Habr: Защита от DOS/DDoS - NetAngels: Борьба с DDoS 😈 CodeGuard | Chat