Pavel
Pavel
Ес
Pavel
Дядь, тебе нужно чота типа амазон awf
Pavel
Трайбор
Pavel
Определись с тем кого и по какому кретерию надо банить
Pavel
Сорян ман, просмотрел твою месягу, как раз с критериеми. @targitaj
Cate
Я не знаю, но Павел - это какая-то дичь точно.
Cate
Трайбор
несколько напрягает, что действие применяется для All websites in account
Cate
забей.
Cate
это наверное для всех твоих сайтов на твоем аккаунте.
Трайбор
забей.
не, там с этим проблема получается. Есть обычные пользователи, которые дрочат по 100500 одно действие раз и попадают в бан, а потом у них ни один из ресурсов не доступен
Трайбор
а их там более 5
Cate
это надо наверное лимиты на какое-то действие расширить
Cate
до 20 раз.
Трайбор
тогда против брута оно не будет иметь смысла
Трайбор
по 20 раз с одного ip проверить - это 400 000 записей при 20 000 ip
Cate
это не дофига, но смысл бана -
All websites in account
- это скорее всего, что оно применяет правило на все твои сайты на аккаунте клаудфаера
Трайбор
Cate
то есть если долбоеб подрочил тут 5 раз, на другом сайте он уже не подрочит
Трайбор
мне нужно сменить действия чтобы банило не для
All websites in account
, а для
This website
Cate
https://community.cloudflare.com/t/firewall-ip-access-rules-this-website-vs-all-websites-in-account/54057
Трайбор
Cate
Cate
надо по саппорту искать гдет
Трайбор
ладно, напишем им в саппорт
Anonymous
@jen_dos будет жить. Поприветствуем!
Vadik
Всем Здрасьте)
Такой вопрос: есть контейнеры на базе lxc , создаю их через ansible master с конфигом сети типа
lxc.net.0.type = veth
lxc.net.0.flags = up
lxc.net.0.link = br0-1
lxc.net.0.name = osmgmt
lxc.net.0.ipv4.address = 10.0.90.92
lxc.net.0.ipv4.gateway = 10.0.90.254
Создаются идеально только проблема что нету интернета то есть шлюз пингуется но сети нету ping 8.8.8.8
network unrechable , Скажите в чем может быть трабла
Denis 災 nobody
кто из графаны шлет алерты в телегу, если ошибка net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers) - это как-то фиксится?
Ivan
из России отправляете?
Denis 災 nobody
да
Ivan
надо либо роуты до телеграма через vpn настроить
Ivan
либо прописать в переменных окружения адрес прокси
Denis 災 nobody
узнать про ipv6 у прова? поднять mtproto в нормальной стране? но куда вписывать... Поднять tor и через torsocks?
Ivan
mtproto не подойдёт
Ivan
нужен socks или http
Denis 災 nobody
tor умеет в socks, но чтобы сервер не был выходной нодой.. и вообще там канал 5 мбит
Ivan
с дефолтными настройками тор не работает релеем, чисто клиент
Denis 災 nobody
а делал так кто?)
Denis 災 nobody
только не вижу чтобы он по умолчанию слушал порты..
Denis 災 nobody
sudo netstat -plan|grep 9050 ничего не показывает..
George
Никто не в курсе может ли snmp_exporter поддерживать несколько модулей в одном конфиг файле?
George
Когда я прописываю еще один модуль мне выдает
"Error parsing config file: yaml: unmarshal errors:\n line 326: key \"hp_ilo\" already set in map
Anonymous
@rokford будет жить. Поприветствуем!
Stefan
docker images | grep 'rm-app'| sed 's/^\([^ ]*\) *\([^ ]*\) *\([^ ]*\).*/ \1:\2 \3 /' | awk '{print $1}'
с такой командой выводит такой список:
rm-app:1
rm-app:2
rm-app:3
rm-app:4
если в конце команды добавить | tail -n 2, то он показывает:
rm-app:3
rm-app:4
никто не в курсе, как сделать так, чтоб отображалось вот так:
rm-app:1
rm-app:2
Stefan
?
Aleksey
Что мешает раскурить -f?
Stefan
Aleksey
Это к докер имадде
Stefan
а
Stefan
фильтр
Aleksey
Stefan
Кроме закалки
так а там особо то и фильтровать нечего, да и зачем? если конвеер уже отфильтровал, мне просто инверсию сделать и всё, только вот не пойму чем
Stefan
| tac | tail -n 2
Stefan
нашел
Ed
тебе первые два чтоль? head -n2?
Navern
Navern
Рекомендую два флага
Navern
Оч упрощают жизнь
Stefan
Navern
Формат позволяет отображатььток что ты хочешь
Stefan
хм, почитаю подробней
Aleksey
Старая закалка
Stefan
аа)) ахах та не
Navern
--format '{{.Image}}:{{.Tag}}' не помню точно имена полей, их из вывода можно взять
Aleksey
Больше ничем объяснит он могу
Stefan
просто что в голову первое приходит
Stefan
привычка скорее
Aleksey
Вместо sed и awk просто -f и для сложного jq
Aleksey
2019 год на дворе...
Stefan
O
Navern
O