Перейти к содержимому

IP Ban

Модуль предназначен для автоматической защиты VPN-сервера от нежелательной или подозрительной активности, поступающей с конкретных IP-адресов. Система анализирует события, начисляет IP-адресу штрафные баллы и временно блокирует его, если суммарная активность превышает допустимый порог.

ПараметрЗначение по умолчаниюОписание
BAN_DURATION300sВремя автоматической блокировки IP-адреса после превышения лимита баллов (BAN_MAX_SCORE). По умолчанию - 5 минут.
BAN_RESET_TIME1200sПериод, после которого баллы IP-адреса будут сброшены, если не было новых нарушений. По умолчанию - 20 минут.
BAN_IGNORE_CIDR-Список CIDR-сетей, для которых блокировка отключена. Обычно используется для доверенных или внутренних подсетей. Можно перечислить несколько через запятую.
BAN_MAX_SCORE80Порог баллов, при достижении которого IP-адрес получает бан.
BAN_POINTS_CONNECTION1Баллы, начисляемые за каждое подключение. Позволяет ограничить чрезмерное количество соединений.
BAN_POINTS_WRONG_PASSWORD10Баллы за неправильный пароль. Используется для быстрого выявления перебора паролей (brute-force).