Pavel
Ес
Pavel
Дядь, тебе нужно чота типа амазон awf
Трайбор
Дядь, тебе нужно чота типа амазон awf
мне кажется тебе надо в РО сходить на час-другой
Pavel
мне кажется тебе надо в РО сходить на час-другой
На хуй тебе сходить нужно на пару часов
Pavel
Определись с тем кого и по какому кретерию надо банить
Pavel
Сорян ман, просмотрел твою месягу, как раз с критериеми. @targitaj
Cate
Я не знаю, но Павел - это какая-то дичь точно.
Трайбор
это немного...
да, но оно пока еще в процессе
Трайбор
несколько напрягает, что действие применяется для All websites in account
Cate
забей.
Cate
это наверное для всех твоих сайтов на твоем аккаунте.
Трайбор
забей.
не, там с этим проблема получается. Есть обычные пользователи, которые дрочат по 100500 одно действие раз и попадают в бан, а потом у них ни один из ресурсов не доступен
Трайбор
а их там более 5
Cate
это надо наверное лимиты на какое-то действие расширить
Cate
до 20 раз.
Трайбор
тогда против брута оно не будет иметь смысла
Трайбор
по 20 раз с одного ip проверить - это 400 000 записей при 20 000 ip
Cate
это не дофига, но смысл бана - All websites in account - это скорее всего, что оно применяет правило на все твои сайты на аккаунте клаудфаера
Cate
то есть если долбоеб подрочил тут 5 раз, на другом сайте он уже не подрочит
Трайбор
мне нужно сменить действия чтобы банило не для All websites in account , а для This website
Cate
https://community.cloudflare.com/t/firewall-ip-access-rules-this-website-vs-all-websites-in-account/54057
Трайбор
https://community.cloudflare.com/t/firewall-ip-access-rules-this-website-vs-all-websites-in-account/54057
да, именно этот вопрос, но решения не вижу ((((
Трайбор
не гуглится =(
дык потому и пришел спросить
Cate
надо по саппорту искать гдет
Трайбор
ладно, напишем им в саппорт
Anonymous
@jen_dos будет жить. Поприветствуем!
Vadik
Всем Здрасьте) Такой вопрос: есть контейнеры на базе lxc , создаю их через ansible master с конфигом сети типа lxc.net.0.type = veth lxc.net.0.flags = up lxc.net.0.link = br0-1 lxc.net.0.name = osmgmt lxc.net.0.ipv4.address = 10.0.90.92 lxc.net.0.ipv4.gateway = 10.0.90.254 Создаются идеально только проблема что нету интернета то есть шлюз пингуется но сети нету ping 8.8.8.8 network unrechable , Скажите в чем может быть трабла
Denis 災 nobody
кто из графаны шлет алерты в телегу, если ошибка net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers) - это как-то фиксится?
Ivan
из России отправляете?
Denis 災 nobody
да
Ivan
надо либо роуты до телеграма через vpn настроить
Ivan
либо прописать в переменных окружения адрес прокси
Denis 災 nobody
узнать про ipv6 у прова? поднять mtproto в нормальной стране? но куда вписывать... Поднять tor и через torsocks?
Ivan
mtproto не подойдёт
Ivan
нужен socks или http
Denis 災 nobody
tor умеет в socks, но чтобы сервер не был выходной нодой.. и вообще там канал 5 мбит
Ivan
с дефолтными настройками тор не работает релеем, чисто клиент
Denis 災 nobody
а делал так кто?)
Denis 災 nobody
только не вижу чтобы он по умолчанию слушал порты..
Denis 災 nobody
sudo netstat -plan|grep 9050 ничего не показывает..
George
Никто не в курсе может ли snmp_exporter поддерживать несколько модулей в одном конфиг файле?
George
Когда я прописываю еще один модуль мне выдает "Error parsing config file: yaml: unmarshal errors:\n line 326: key \"hp_ilo\" already set in map
Anonymous
@rokford будет жить. Поприветствуем!
Stefan
docker images | grep 'rm-app'| sed 's/^\([^ ]*\) *\([^ ]*\) *\([^ ]*\).*/ \1:\2 \3 /' | awk '{print $1}' с такой командой выводит такой список: rm-app:1 rm-app:2 rm-app:3 rm-app:4 если в конце команды добавить | tail -n 2, то он показывает: rm-app:3 rm-app:4 никто не в курсе, как сделать так, чтоб отображалось вот так: rm-app:1 rm-app:2
Stefan
?
Aleksey
Что мешает раскурить -f?
Aleksey
Это к докер имадде
Stefan
а
Stefan
фильтр
Aleksey
Stefan
Кроме закалки
так а там особо то и фильтровать нечего, да и зачем? если конвеер уже отфильтровал, мне просто инверсию сделать и всё, только вот не пойму чем
Stefan
| tac | tail -n 2
Stefan
нашел
Ed
тебе первые два чтоль? head -n2?
Navern
Рекомендую два флага
Navern
Оч упрощают жизнь
Navern
Формат позволяет отображатььток что ты хочешь
Stefan
хм, почитаю подробней
Aleksey
--format, -f
Да нее. Закалка
Stefan
Да нее. Закалка
что за закалка?)))
Aleksey
Старая закалка
Stefan
аа)) ахах та не
Navern
--format '{{.Image}}:{{.Tag}}' не помню точно имена полей, их из вывода можно взять
Aleksey
Больше ничем объяснит он могу
Stefan
просто что в голову первое приходит
Stefan
привычка скорее
Aleksey
Вместо sed и awk просто -f и для сложного jq
Aleksey
2019 год на дворе...
Stefan
Navern
Вместо sed и awk просто -f и для сложного jq
О кстати видеь как джейсон парсили авк