uk
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Закритий канал

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Показати більше

📈 Аналітичний огляд Telegram-каналу CodeGuard: PySec Edition

Канал CodeGuard: PySec Edition є активним учасником. На даний момент спільнота об'єднує 14 088 підписників, посідаючи 8 765 місце в категорії Технології та додатки та 45 874 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 14 088 підписників.

За останніми даними від 27 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 805, а за останні 24 години на -8, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 9.78%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.55% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 1 378 переглядів. Протягом першої доби публікація в середньому набирає 782 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 7.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як codeguard, pysec, docker, grep, контейнер.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”

Завдяки високій частоті оновлень (останні дані отримано 28 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

14 088
Підписники
-824 години
+2107 днів
+80530 днів
Архів дописів
💸 Разработчики и девопсеры из Яндекса создали IT каналы для обучения своих сотрудников Там выложено буквально всё (гайды, ур
💸 Разработчики и девопсеры из Яндекса создали IT каналы для обучения своих сотрудников Там выложено буквально всё (гайды, уроки, тесты, вопросы с собесов) и новые посты выходят каждый день! Выбирайте своё направление и учись как учились топовые программисты: 👩‍💻 Python Flow — @pythonn_flow 👩‍💻 Linux & DevOps Flow — @linux_flow 👩‍💻 InfoSec & Хакинг — @hacking_flow 👩‍💻 C & C++ Flow — @cpp_flow 👩‍💻 C# & Unity Flow — @csharp_flow 👩‍💻 Java Flow — @java_flow 👩‍💻 SQL & Базы данных Flow — @sql_flow 👩‍💻 Node.js Flow — @nodejs_flow 👩‍💻 Git & GitHub Flow — @git_flow 💻 IT News Flow — @itnews_flow 🔔 Самое сложное это начать, поэтому сделай свой первый шаг сейчас!

🤬 Подборка бесплатных онлайн-тренажёров для практики программирования 🪫 SQL — 5 бесплатных тренажёров
1. SQLZoo — интерактивные уроки и задачи на разные уровни 2. LeetCode SQL — задачи по SQL различной сложности с проверкой 3. Mode Analytics SQL Tutorial — обучение с реальными данными и практикой 4. W3Schools SQL Tryit Editor — простой редактор с интерактивным выполнением запросов 5. HackerRank SQL Track — большой набор практических задач с рейтингом
🪫 Python — 5 бесплатных тренажёров
1. Codecademy Python — интерактивное обучение с мгновенной проверкой 2. CheckiO — игры и задачи по программированию на Python 3. PyBites — ежедневные кодинг-челленджи и задачи на Python 4. Exercism Python — задачи с наставниками и сообществом 5. LeetCode Python — набор алгоритмических задач с поддержкой Python
🔋 Общие тренажёры по многим языкам
1. HackerRank — множество задач на разные языки: C++, Java, Python, SQL 2. Codewars — задачи на множество языков программирования 3. Exercism — задачи по более чем 50 языкам с менторской поддержкой 4. LeetCode — широкий спектр задач с поддержкой популярных языков 5. Cybrary — курсы и практики по IT и программированию, включая кибербезопасность
давай без лишних вопросов, просто ставь 👍 😈 CodeGuard | Chat

🤒 Настройка туннелей и обратного прокси для сокрытия инфраструктуры Для сокрытия своей инфраструктуры и организации защищённ
🤒 Настройка туннелей и обратного прокси для сокрытия инфраструктуры Для сокрытия своей инфраструктуры и организации защищённого канала связи часто используют SSH-туннели и обратные прокси. Вот подборка ключевых команд и примеров для быстрого старта: 🤒 Создание локального SSH-туннеля (forwarding):
ssh -L 8080:target_host:80 user@bastion_host
Проброс трафика с локального порта 8080 на порт 80 удалённого хоста через промежуточный сервер (bastion_host). 🔄 Создание обратного SSH-туннеля (reverse proxy):
ssh -R 9090:localhost:22 user@remote_server
Это позволяет подключаться к локальному SSH-серверу через удалённый хост по порту 9090, эффективно скрывая реальный IP и создавая защищённый доступ. 🤒 Использование динамического прокси SSH (SOCKS5 proxy):
ssh -D 1080 user@proxy_server
Включает SOCKS прокси на локальном порту 1080, который направляет трафик через удалённый сервер. Отлично подходит для сокрытия и анализа трафика. 🤒 Проверка прослушиваемых портов на сервере:
ss -tunlp
Помогает убедиться, что туннели и прокси работают как положено. 🤒 Автоматический запуск туннелей с systemd (пример юнита):
[Unit]
Description=SSH Tunnel Service
After=network.target

[Service]
User=your_user
ExecStart=/usr/bin/ssh -N -R 9090:localhost:22 user@remote_server
Restart=always

[Install]
WantedBy=multi-user.target
⚙️ Позволяет автоматически поддерживать туннель и восстанавливать при обрывах. 📝Ресурс для изучения Такой подход помогает скрыть критичные сервисы от прямого доступа, усиливая безопасность вашей архитектуры и упрощая гибкое управление соединениями. 😈 CodeGuard | Chat

🕵️‍♂️ Hunter — мощный инструмент для поиска и сбора информации о сотрудниках и организациях Сегодня расскажу про Hunter — се
🕵️‍♂️ Hunter — мощный инструмент для поиска и сбора информации о сотрудниках и организациях Сегодня расскажу про Hunter — сервис, без которого сложно обойтись этичному хакеру и пентестеру, особенно на этапе сбора информации для социальной инженерии и разведки. ⚡️ Что такое Hunter?
Hunter агрегирует данные из открытых источников по всему интернету — сайты компаний, соцсети, публичные базы данных. Благодаря этому можно быстро получить: — Имена и должности сотрудников — Почтовые адреса и номера телефонов — Структуру организации Это незаменимый источник для построения целевых атак или подготовки к тесту на проникновение.
🔗 Как использовать Hunter?
1. Введите домен компании и получите список найденных email-адресов и имен. 2. Фильтруйте по должности, отделу и активности. 3. Загружайте контакты в CSV для удобного анализа и импорта в CRM. 4. Можно использовать API для автоматизации сбора.
🌟 Полезные советы для ИБ-специалистов
- Совмещайте данные Hunter с OSINT-инструментами для создания полного профиля цели. - Анализируйте структуру компании, чтобы лучше понять и обнаружить слабые места. - Используйте эти данные для разработки сценариев социальной инженерии.
🔗 Примеры использования читаем тут 💡 Практика с Hunter — это шаг к тому, чтобы знать своего противника максимально лично, что даёт огромный плюс в этичном взломе и расследованиях. 😈 CodeGuard | Chat

Кибербезопасность теперь в Telegram! Тот самый канал, которого будет достаточно для того, чтобы стать настоящим безопасником абсолютно бесплатно! 🧠 Пакет Знаний – @study_security 📌 Инструменты, гайды, шпаргалки, книги и тренажеры для белых хакеров.

😄 10 шпаргалок для веб-разработчика: быстрый набор знаний и полезных ссылок Веб-разработка — это сочетание множества техноло
😄 10 шпаргалок для веб-разработчика: быстрый набор знаний и полезных ссылок Веб-разработка — это сочетание множества технологий: фронтенд, бэкенд, базы данных и многое другое. Чтобы не тратить время на поиск мелочей в документации, редкие синтаксисы и советы по лучшим практикам, пригодятся готовые шпаргалки. В них собраны компактные подсказки по HTML, CSS, JavaScript, PHP, Django, Spring Boot и многим другим.
🔥 Основное из полезных шпаргалок: - HTML — теги, атрибуты, семантика, как строить доступную и валидную разметку - CSS — свойства, селекторы, Flexbox, Grid, трансформации и анимации - JavaScript — базовые конструкции, работа с DOM, функции, события, промисы, стрелочные функции - PHP — синтаксис, работа с формами, сессиями, базами данных - Django и Spring Boot — быстрый старт, структура проектов, основные команды и шаблоны
🔗 10 шпаргалок для веб-разработчика 😈 CodeGuard | Chat

🚀 Автоматизация безопасности Linux и обновлений с использованием Ansible и cron Для поддержания безопасности и актуальности
🚀 Автоматизация безопасности Linux и обновлений с использованием Ansible и cron Для поддержания безопасности и актуальности Linux-серверов полезно автоматизировать процесс установки обновлений, настройку политик безопасности и выполнение рутинных задач. В этом поможет связка Ansible + cron — простая, но мощная комбинация для промышленной эксплуатации. 1️⃣ Ansible-плейбук для обновления системы и безопасности
---
- hosts: all
  become: yes
  tasks:
    - name: Обновить индексы пакетов
      apt:
        update_cache: yes
        cache_valid_time: 3600

    - name: Установить обновления безопасности
      apt:
        upgrade: dist
        only_upgrade: yes

    - name: Установить ufw и настроить firewall
      apt:
        name: ufw
        state: present

    - name: Включить UFW с разрешением ssh
      ufw:
        rule: allow
        name: ssh

    - name: Включить UFW
      ufw:
        state: enabled
2️⃣ Запуск плейбука по расписанию через cron Добавьте в cron на управляющей машине или целевом сервере заданный запуск:
0 3 * * * /usr/bin/ansible-playbook -i inventory.ini security_update.yml
Это обеспечит запуск обновлений и проверок в 3 часа ночи ежедневно. 📚 Для подробного изучения и примеров смотрите статьи на serverspace.kz, а также практические руководства на habr.com 🔑 Такой подход позволяет минимизировать человеческий фактор, автоматизировать рутинные операции и поддерживать системы в актуальном и безопасном состоянии. 😈 CodeGuard | Chat

⚡️ Linux и DevOps теперь в Telegram! Ребята делают реально классный канал про IT — просто, понятно и без воды. О Linux, DevOp
+4
⚡️ Linux и DevOps теперь в Telegram! Ребята делают реально классный канал про IT — просто, понятно и без воды. О Linux, DevOps, разработке, безопасности и инструментах, которые помогают работать эффективнее. Подписывайтесь: @recura_tech

📖 Книга: «Секреты безопасности и анонимности в Интернете» — Денис Колисниченко Эта книга — незаменимый помощник для всех, кт
📖 Книга: «Секреты безопасности и анонимности в Интернете» — Денис Колисниченко
Эта книга — незаменимый помощник для всех, кто хочет сохранить анонимность и защитить личные данные в сети. Даже новички узнают, как скрыть своё местонахождение и IP-адрес с помощью анонимных сервисов и сети Tor, обходить блокировки, защищать личную переписку, домашние устройства и беспроводные сети.
👨‍💻 Что внутри: - Использование анонимных сервисов и сеть Tor - Защита личной переписки и мобильных устройств на Android - Предотвращение утечки персональных данных - Конфиденциальность в социальных сетях - Современные технологии информационной безопасности
Книга подходит для широкого круга пользователей, желающих повысить уровень своей цифровой безопасности и анонимности. 💠 Бери книгу → [Arhive] 😈 CodeGuard | Chat | #book

⚠️ ИИ-модели в OSINT: исследуем анонимные сообщества В мире OSINT-расследований одна из самых сложных задач — работа с аноним
⚠️ ИИ-модели в OSINT: исследуем анонимные сообщества В мире OSINT-расследований одна из самых сложных задач — работа с анонимными каналами, форумами и закрытыми сообществами. В сегодняшней статье мы разберём, как генеративные нейросети можно использовать для анализа массивов текстовых данных, которые раньше приходилось обрабатывать вручную. ИИ-модели становятся отличным подспорьем в лингвистическом анализе, автоматизации рутины и создании цифровых отпечатков анонимных авторов вместе с их комплексным профилем. За подробностями добро пожаловать под кат! 📁 Источник 😈 CodeGuard | Chat

"Ты че, дурак?" – базовая реакция сеньора на тех, кто покупает IT курсы Дело в том, что онлайн школы создают инкубаторных айт
"Ты че, дурак?" – базовая реакция сеньора на тех, кто покупает IT курсы Дело в том, что онлайн школы создают инкубаторных айтишников, которые в реальных условиях попросту зависнут. Трушные ребята учатся на жизненных каналах для айтишников. Вот топ-5 от тимлида из Сбера: ⚙️ Технолоджия – для тех, кто хочет быть в курсе новостей в айти 🧠 Ai-чница – способы превратить нейросети в заработок $$$ 💻 ИИ тебя заменит! – тенденции айти рынка в связке с нейросетями 4️⃣ Войти в IT – тонны бесплатного обучения для прогеров 😄 IT индус – сборник айти мемов

🕵️‍♂️ Как найти скрытые каналы в сетевом трафике: практический разбор с tcpdump и Wireshark Скрытые каналы — это специальные
🕵️‍♂️ Как найти скрытые каналы в сетевом трафике: практический разбор с tcpdump и Wireshark Скрытые каналы — это специальные техники передачи данных так, чтобы они оставались незаметными в обычном сетевом трафике. Для пентестера и специалиста по ИБ важно уметь их выявлять. Объясним на примерах, как с этим работать. 🔍 Начинаем с tcpdump — простой инструмент для захвата трафика Пусть у нас есть подозрение, что в сети пересылаются скрытые данные в нестандартных TCP пакетах. Запускаем захват:
sudo tcpdump -i eth0 'tcp[tcpflags] & (tcp-syn|tcp-fin) != 0' -w suspicious.pcap
Этот фильтр собирает пакеты с флагами SYN или FIN — потенциально подозрительная активность. Перепроверим потом:
tcpdump -r suspicious.pcap -nn -tttt
Анализируем тайминги, размеры, последовательности. Появятся паттерны — первый признак скрытого канала. 🔎 Погружаемся в Wireshark — визуализация и поиск аномалий Открываем suspicious.pcap. Теперь важно искать: - Потоки с необычно маленькими и частыми пакетами. - DNS-запросы с TXT-записями, которые могут маскировать данные. - Нестандартные TCP или HTTP заголовки с подозрительным содержанием. Можно использовать фильтр:
dns.txt || tcp.flags.syn==1 && tcp.window_size == 0
для сужения поиска. Инструмент покажет разрывы в паттернах и аномалии, которые не объясняются обычным трафиком. Это повод копать глубже. ⚡️ Небольшой пример сценария Представьте, что злоумышленник вставляет текстовые данные в поле DNS TXT-записей. На первый взгляд — обычный DNS-трафик, но в Wireshark вы увидите нестандартно частые или длинные TXT-запросы — это признак скрытого канала. Запуск tcpdump как выше, сохранение дампа, последующий экспорт в Wireshark — это классика для расследования.
😆 Ссылки для глубокого погружения и самообразования: — ITSec.ru: Как выявить скрытую передачу данных в сети —Networkguru.ru: Анализ дампов TCP с помощью Wireshark
Главное — учитесь видеть не только пакеты, но и разбираться в паттернах. Скрытые каналы часто выдают себя нетипичными интервалами или размерами. 😈 CodeGuard | Chat

😱 Технические команды и средства для защиты беспилотных летательных аппаратов (дронов) Для надежной защиты дронов и средств
😱 Технические команды и средства для защиты беспилотных летательных аппаратов (дронов) Для надежной защиты дронов и средств управления можно применять как программные, так и аппаратные методы на базе Linux и других систем. Ниже несколько важных технических команд и подходов для мониторинга и защиты: 🔧 Проверка безопасности систем и шифрование - Проверка свободного места, прав и целостности важных файлов:
ls -l /etc/ssl/private
sha256sum /path/to/firmware.bin
- Настройка шифрования каналов управления (например, OpenVPN):
sudo openvpn --config client.ovpn
🔍 Мониторинг трафика и обнаружение аномалий - Захват и анализ пакетов с помощью tcpdump:
sudo tcpdump -i wlan0 -w drone_traffic.pcap
- Анализ сетевого трафика с Wireshark для поиска подозрительных соединений. ⚙️ Управление процессами и службами для безопасности - Проверка запущенных процессов и контроля бинарников:
ps aux | grep drone_software
- Ограничение доступа к критическим процессам с помощью SELinux или AppArmor. ✈️ Борьба с GPS спуфингом - Использование утилит для мониторинга GPS-сигналов и журналов:
gpsctl status
cat /var/log/gps.log
- Настройка дополнительных датчиков и скриптов для проверки реальности данных. 🎯 Дополнительные источники на scilead.ru и nii-vektor.ru Такой набор команд и практик поможет инженерам и ИБ-специалистам контролировать безопасность дронов на программном уровне и быстро выявлять подозрительное поведение. 😈 CodeGuard | Chat

🕹 OWASP TOP Ten: 10 болей ИБ для машинного обучения Машинное обучение сейчас используется практически везде, по крайней мере
🕹 OWASP TOP Ten: 10 болей ИБ для машинного обучения Машинное обучение сейчас используется практически везде, по крайней мере если верить рекламе. И хотя для многих областей это скорее хайп, чем реальное использование, стоит признать, что ML сейчас действительно широко распространено. И, как у любого другого направления в ИТ, у машинного обучения также есть проблемы с безопасностью и в этой статье мы рассмотрим десять наиболее распространенных рисков ИБ. Этот рейтинг составлен открытым проектом OWASP, и большинству ИТ специалистов знаком их рейтинг OWASP TOP 10 WEB, содержащий десять наиболее распространенных уязвимостей веб. Кстати, в ноябре проект обещает выпустить новую версию своего рейтинга. 📂 Источник 😈 CodeGuard | Chat

📣 Внимание, хакеры и разработчики! Канал БАГодельня запускает площадку с CTF-задачами — это проект, в котором ребята создают CTF-задачи для прокачки навыков в IT. Обновления задач каждую неделю! На канале вас ждут: ⭐ Задачи для практики ⭐ Руководства и шпоргалки ⭐ Разбор кода и алгоритмы ⭐ Код-ревью проектов Все бесплатно и уже 70 задач на платформе! Практикуйтесь с нами: @bug_makers

🔎 OSINT: топ поисковых систем и платформ для сбора информации из открытых источников Если нужно искать данные, аудитории, инфраструктуру или уязвимости — здесь собраны лучшие инструменты для старта: Google Dorks — мощные поисковые запросы для поиска скрытых данных DuckDuckGo — приватный поиск без слежки ZoomInfo — поиск информации по компаниям и контактам Crunchbase — база стартапов и бизнес-информации Whois Lookup — данные о доменах и владельцах Censys — сканирование интернета и поиск устройств Hunter.io — сбор email-адресов по домену BuiltWith — определение используемых технологий на сайте Wayback Machine — архив старых версий сайтов Exalead — поисковая система с расширенными фильтрами Intelligence X — поиск в общедоступных утечках и данных PublicWWW — поиск по исходному коду сайтов PeepL — расширенный поиск по соцсетям AlienVault Open Threat Exchange — обмен информацией о киберугрозах GrayHatWarfare — поиск уязвимых файлов в облаках Creepy — геолокация с информации из соцсетей Shodan — поисковик IoT и серверов Ahmia для Tor — поиск в анонимной сети Tor С этим арсеналом OSINT становится мощным инструментом для сбора данных и анализа. 😈 CodeGuard | Chat

➡️ Годная шпаргалка по Hydra Инструмент для параллельного подбора паролей, встроенная в различные операционные системы для пе
➡️ Годная шпаргалка по Hydra Инструмент для параллельного подбора паролей, встроенная в различные операционные системы для пентеста такие как Kali Linux. ⭐ Брутфорс для SSH:
hydra -l username -P password_list.txt ssh://IP_адрес
⭐ Брутфорс для FTP:
hydra -l username -P password_list.txt ftp://IP_адрес
⭐ Брутфорс для RDP:
hydra -l username -P password_list.txt rdp://IP_адрес
⭐ Брутфорс для Telnet:
hydra -l username -P password_list.txt telnet://IP_адрес
⭐ Брутфорс для HTTP Basic Authentication:
hydra -l username -P password_list.txt http-get://IP_адрес
⭐ Брутфорс для HTTP-форм:
hydra -l username -P password_list.txt http-post-form "/login.php:username=^USER^&password=^PASS^:F=incorrect"
⭐ Брутфорс для POP3:
hydra -l username -P password_list.txt pop3://IP_адрес
⭐ Брутфорс для SMTP:
hydra -l username -P password_list.txt smtp://IP_адрес
⭐ Брутфорс для IMAP:
hydra -l username -P password_list.txt imap://IP_адрес
⭐ Указание максимального числа потоков (например, 4):
hydra -t 4 -l username -P password_list.txt ftp://IP_адрес
⭐ Брутфорс с использованием логина из файла:
hydra -L user_list.txt -P password_list.txt ssh://IP_адрес
⭐ Брутфорс для VNC:
hydra -P password_list.txt vnc://IP_адрес
⭐ Брутфорс для SMB:
hydra -l username -P password_list.txt smb://IP_адрес
⭐ Прерывание брутфорс атаки после первой удачной попытки:
hydra -l username -P password_list.txt -f ssh://IP_адрес
⭐ Указание паузы между попытками (например, 2 секунды):
hydra -l username -P password_list.txt -t 4 -w 2 ssh://IP_адрес
⭐ Брутфорс с использованием прокси:
hydra -l username -P password_list.txt -o результат.txt -s порт -t 4 -x прокси:порт ssh://IP_адрес
⭐ Сохранение результатов в файл:
hydra -l username -P password_list.txt -o результат.txt ssh://IP_адрес
😈 CodeGuard | Chat

💀 CVE-2025-11001 и CVE-2025-11002: Критические уязвимости в 7-Zip с возможностью удалённого выполнения кода (RCE) 7-Zip — по
💀 CVE-2025-11001 и CVE-2025-11002: Критические уязвимости в 7-Zip с возможностью удалённого выполнения кода (RCE) 7-Zip — популярный архиватор, но в конце 2025 года обнаружили две серьёзные уязвимости, которые могут привести к критическому взлому систем. ⚠️ Суть уязвимостей: - Оба CVE связаны с неподходящей обработкой символических ссылок (symlink) внутри ZIP-архивов. - При распаковке специально созданного архива 7-Zip может выйти за пределы указанной папки (dir traversal) и записать файлы в произвольные системные пути. - Через эту уязвимость злоумышленник может выполнить произвольный код от имени приложения, что при работе с правами администратора становится крайне опасно. ❗️ Для успешной эксплуатации 7-Zip должен запускаться с администраторскими правами, часто это уязвимость в сервисных или серверных сценариях использования. Атакующий создаёт ZIP, где вложены символические ссылки на системные файлы или исполняемые места. При распаковке 7-Zip "переходит" по этим ссылкам и записывает вредоносные файлы на диск или отменяет защиту системы. 🔗 Протестировать — Репозиторий с Proof-of-Concept и эксплуатационным кодом 😈 CodeGuard | Chat

Telegram опубликовал список 8 самых быстрорастущих каналов для программистов: Only Python — Подборки приёмов и фич, о которых
Telegram опубликовал список 8 самых быстрорастущих каналов для программистов: Only Python — Подборки приёмов и фич, о которых не рассказывают в курсах. Only Tech — Главные тренды и инсайды из мира технологий, маркетинга и интернет-культуры. Only Hack — Реальные кейсы кибератак, инструменты и методы защиты, которые используют хакеры. Only GitHub — Репозитории, которые решают реальные задачи. Скрипты, фреймворки и готовые решения Only IT — Без мнений и слухов — только факты и важные IT-события. Only Apple — Новые апдейты, утечки и фишки, которые Apple ещё не показала. Only GPT — Промпты, хаки и свежие инструменты, о которых молчат даже AI-каналы. Only Memes — Если ты когда-нибудь деплоил в пятницу вечером — ты поймешь Подписывайтесь и прокачивайте свои скиллы.

🛡 Отражение атак с помощью обратных прокси и ловушек на примере iptables и nginx Обратный прокси и iptables — это мощное связующее звено для защиты серверов от разнообразных сетевых атак. Используя их вместе, можно создать гибкую систему фильтрации и автоматического отражения вредоносного трафика. ⚙️ Настройка обратного прокси Nginx для защиты и фильтрации - Используйте директивы limit_req_zone и limit_req для ограничения количества запросов от одного IP, чтобы снизить нагрузку и отразить DDoS. - Ограничьте количество одновременных соединений с помощью limit_conn. - Блокируйте доступ к чувствительным URL с помощью deny all. - Включайте тайм-ауты соединений, сжатие и кэширование для оптимизации производительности и защиты. Пример конфигурации:
http {
    limit_req_zone $binary_remote_addr zone=shield:10m rate=1r/s;
    limit_conn_zone $binary_remote_addr zone=conn_limit_per_ip:10m;

    server {
        listen 80;
        server_name example.com;

        location / {
            limit_req zone=shield burst=5 nodelay;
            limit_conn conn_limit_per_ip 10;
            proxy_pass http://backend_server;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header Host $host;
            try_files $uri $uri/ =404;
        }

        location /admin {
            deny all;
        }
    }
}
🔥 Фильтрация и отражение атак с помощью iptables — Ограничьте количество соединений от одного IP с модулем connlimit. — Используйте recent и limit для выделения и блокировки подозрительных потоков. — Создайте динамические списки запрещённых IP с помощью ipset.
sudo iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 20 -j DROP
sudo iptables -A INPUT -p tcp --dport 22 -m recent --name sshbrute --rcheck --seconds 60 --hitcount 4 -j DROP
sudo ipset create blacklist hash:ip
sudo iptables -I INPUT -m set --match-set blacklist src -j DROP
😄 Ловушки и автоматизация отражения - Включайте детальное логирование подозрительных IP. - Настраивайте автоматический бан через fail2ban. - Используйте honeypots для привлечения и анализа атакующих. Инструкция по fail2ban — Selectel. 🤯 Полезные ресурсы и инструкции: - Cloud-Shield: Reverse Proxy Настройка - DDoS-Guard: Защита от DDoS - Habr: Защита от DOS/DDoS - NetAngels: Борьба с DDoS 😈 CodeGuard | Chat