TGViewer
DevOps Community | Linux DevOps Community | Linux @devops_tg · 3.63K subscribers
Post #219 1.62K
📰 Для защиты своего сервера я использую zip-бомбы

Если вы держите публичный веб-сервер, то знаете, что боты постоянно сканируют его в поисках уязвимостей, тестируют SQL-инъекции, перебирают URL и просто генерируют мусорный трафик.

Автор статьи решил не ограничиваться блокировками — он отдаёт таким запросам zip-бомбы: архивы, которые при распаковке превращаются в десятки гигабайт и забивают ресурсы сканирующей системы.

Что вы узнаете из статьи:
▶️ Как устроены zip-бомбы и почему даже примитивный gzip-архив может быть разрушительным

▶️ Как автоматически выдавать такие файлы в ответ на подозрительные запросы

▶️ Какие сигналы можно использовать для определения вредоносной активности

▶️ Почему такая защита может быть эффективной против массовых сканеров и спамеров

▶️ Какие риски существуют — в том числе для вашего собственного сервера и легитимных клиентов

Полезный материал, показывающий, как можно использовать простые инструменты для активной защиты.

➡️ Читать статью

tags: #статья

➡ DevOps Community | Чат
  • 🔥 7
  • ❤ 1
More from @devops_tg
  1. Sep 28, 2026Оцените обои ➡ DevOps Community | #memes
  2. Sep 28, 2026Post #674
  3. Sep 28, 2026🔖 54 DevOps-проекта, которые можно добавить в портфолио В репозитории собрали практически…
  4. Sep 27, 2026📰 Systemd без магии: полное руководство для админов В статье разбирают: 🫡 Архитектуру sy…
  5. Sep 26, 2026🔖 Google сделала Kubernetes-слой для огромных парков ИИ-агентов Agent Substrate умеет «ус…
  6. Sep 25, 2026🔖 Kubernetes-кластер в виде интерактивной серверной стойки На этом сайте кластер преврати…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →