Marre des bots qui sniffent vos conteneurs ?
J’ai sorti l’artillerie lourde ! Nginx Proxy Manager + Fail2Ban + GeoIP2.

Résultat ? Une seule tentative depuis un pays banni et... BIM, banni au niveau du pare-feu !

La démo en vidéo par ici 👉 https://peertube.blablalinux.be/w/3GvZh3PoGqYeRcDHq58ENz
Et pour les gourmands qui veulent copier ma config aux petits oignons, tout est sur le Wiki 👉 https://wiki.blablalinux.be/fr/securisation-npm-fail2ban-geoip2

#Nginx #Fail2ban #GeoIP #Sécurité #Proxmox #LXC #Docker

Sécuriser Nginx Proxy Manager : filtrage GeoIP et Fail2Ban en action

PeerTube

Sécuriser Nginx Proxy Manager : filtrage GeoIP et Fail2Ban en action

https://peertube.blablalinux.be/w/3GvZh3PoGqYeRcDHq58ENz

Sécuriser Nginx Proxy Manager : filtrage GeoIP et Fail2Ban en action

PeerTube

Mehr Features gegen Idioten

Ihr kennt es: Egal, wie sehr ihr versucht, die Idioten auszusperren, sie finden einen anderen Weg, doch die Seite zu sehen/scrapen.

zum Blogpost…

#blogpost #blog #GeoIP #Scraper #Idioten

Mehr Features gegen Idioten · mthie spaces

Ihr kennt es: Egal, wie sehr ihr versucht, die Idioten auszusperren, sie finden einen anderen Weg, doch die Seite zu sehen/scrapen.

mthie spaces

Прозрачный VPN на роутере: VLESS + Reality + TPROXY на OpenWrt от А до Я

Десять устройств дома, и каждому нужен доступ к заблокированным ресурсам. Ставить VPN-клиент на телевизор и колонку — невозможно, на телефон жены — бесполезно. Я настроил прозрачный VPN на роутере: VLESS+Reality+XTLS-Vision через TPROXY на OpenWrt. Сплит-роутинг по GeoIP и доменам, автообновление серверов из подписки каждые 30 минут, балансировка по задержке, procd с автоперезапуском. В статье — полный путь от коробочного Cudy TR3000 до рабочей системы: nftables, policy routing, base64-декодер на awk и все баги, которые я нашёл по дороге.

https://habr.com/ru/articles/1020866/

#OpenWrt #VLESS #Reality #TPROXY #Xray #nftables #VPN #роутер #split_routing #GeoIP

Прозрачный VPN на роутере: VLESS + Reality + TPROXY на OpenWrt от А до Я

У меня дома около десяти устройств: ноутбук, телефон, телевизоры, колонки. На каждом — свои приложения, которым нужен доступ к заблокированным ресурсам. Ставить VPN-клиент на каждое устройство —...

Хабр

That's nice, but how about to here?

(I very much enjoy how much GeoIP gets confused by our IP block.)

#montana #crutchfield #GeoIP #lol

WTF is Facebook doing?

https://blog.hardill.me.uk/2026/03/12/wtf-facebook-doing/

I’ve been running my HTTP server logs though a tool called goaccess for a while, this tool generates a bunch of charts showing traffic volume and how it breaks down by the different hostnames/services that NGINX proxies for.

I also have the Wordpress JetPack stats enabled on my blog (which is behind the nginx reverse proxy) and as well as generating per post it also shows data on which […]

#geoip #logging #mastodon #nginx
另外一套免費的 GeoIP database

上禮拜看到的:「IP66 — Free IP Geolocation Database (via)」,後面的公司是 Cloud 66。 提供的是 mmdb 格式,所以常用的 library 應該都可以直接吃,然後用 GitHub Copilot CLI (Opus 4.6) 寫了個 mmdb-comparison 分析 mmdb 檔案,這邊用到 Jaccard index 來分析相似度 (其實就是交集大小除以聯集大小)。 本來預期網路上 dataset 的相似度會蠻高的,但看起來有點微妙...

Gea-Suan Lin's BLOG

Finally got goacces to do proper GeoIP reporting on my webserver logs to help show where in the world my traffic is coming from for the last 14 days.

It's also doing ASN breakdowns so I can try and see who is pulling the data.

#homelab #nginx #GeoIP

Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов

Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера MAX. Речь про официальный APK с официального сайта . Схема была довольно прямолинейной: в одном случае использовали PCAPdroid - приложение, которое на Android-устройстве имитирует VPN для перехвата сетевого трафика без необходимости получения root-прав, таким образом позволяя отслеживать, анализировать и блокировать сетевые соединения, осуществляемые приложениями на устройстве. В другом случае анализировался трафик из эмулятора, причем отдельно отмечено, что образ системы в эмуляторе был “чистый”, без установленных других мессенджеров и дополнительного софта. По наблюдениям (дампы PCAPdroid выложены на форуме), мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP-адреса, причём часть из них - зарубежные. Среди доменов, которые всплыли при проверке, кроме российских сервисов, видны также иностранные сервисы.

https://habr.com/ru/articles/1006394/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1006394

#max #макс #мессенджер #android #pcapdroid #pcap #vpn #прокси #geoip

Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов

Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера...

Хабр

Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов

Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера MAX. Речь про официальный APK с официального сайта . Схема была довольно прямолинейной: в одном случае использовали PCAPdroid - приложение, которое на Android-устройстве имитирует VPN для перехвата сетевого трафика без необходимости получения root-прав, таким образом позволяя отслеживать, анализировать и блокировать сетевые соединения, осуществляемые приложениями на устройстве. В другом случае анализировался трафик из эмулятора, причем отдельно отмечено, что образ системы в эмуляторе был “чистый”, без установленных других мессенджеров и дополнительного софта. По наблюдениям (дампы PCAPdroid выложены на форуме), мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP-адреса, причём часть из них - зарубежные. Среди доменов, которые всплыли при проверке, кроме российских сервисов, видны также иностранные сервисы.

https://habr.com/ru/articles/1006394/

#max #макс #мессенджер #android #pcapdroid #pcap #vpn #прокси #geoip

Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов

Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера...

Хабр