<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Nginx on BIFIT Mitigator</title>
    <link>https://docs.mitigator.ru/v26.04/tags/nginx/</link>
    <description>Recent content in Nginx on BIFIT Mitigator</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>ru</language><atom:link href="https://docs.mitigator.ru/v26.04/tags/nginx/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Блокировка IP на MITIGATOR с Nginx и fail2ban</title>
      <link>https://docs.mitigator.ru/v26.04/integrate/fail2ban/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.04/integrate/fail2ban/</guid>
      <description>Описана настройка следующей схемы защиты web-сервера:
Nginx модулем ngx_http_limit_req выявляет превышение лимита запросов; fail2ban анализирует error.log, куда Nginx пишет о превышениях; IP добавляется в список заблокированных через MITIGATOR API. Клиент MITIGATOR API Имеется скрипт mitigator.py (скачать) для управления MITIGATOR, в частности, для временной блокировки IP-адреса через MITIGATOR API. При необходимости скрипт можно доработать самостоятельно для совершения любых других действий на MITIGATOR. Скрипт использует только стандартные модули, работает с Python 2.7+ и Python 3.</description>
    </item>
    <item>
      <title>Анализатор логов Web-сервера</title>
      <link>https://docs.mitigator.ru/v26.04/integrate/log-analyzer/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.04/integrate/log-analyzer/</guid>
      <description>Информация Функциональность анализа логов лицензируется отдельно.
Logan это функциональность MITIGATOR для анализа логов защищаемого Web-сервера (HTTP, HTTPS), выявления аномалий и атакующих адресов. Защищаемые сервера отправляют свои логи на Logan, используя syslog RFC 3164 (UDP, TCP).
Logan может располагаться на том же сервере, что и остальной MITIGATOR, или отдельно.
Logan на экземпляре MITIGATOR Дальнейшие шаги предполагают, что экземпляр MITIGATOR уже установлен. В противном случае предварительно выполните установку одним из способов.</description>
    </item>
    <item>
      <title>Модуль challenge-response аутентификации для HTTP/HTTPS</title>
      <link>https://docs.mitigator.ru/v26.04/integrate/web-challenger/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.04/integrate/web-challenger/</guid>
      <description>Web Challenger (WebC) — это docker-контейнер, содержащий NGINX и модуль обработки запросов HTTP/HTTPS, работающий в паре с контрмерой HCA в MITIGATOR.
Возможности Контрмера HCA перенаправляет HTTP/HTTPS-запросы с неаутентифицированных IP-адресов на WebC (проверяющий сервер), где выполняется проверка отправителя. Если проверка прошла успешно, IP-адрес отправителя добавляется в таблицу аутентифицированных контрмеры HCA. Также HCA может работать со сторонними устройствами L7-защиты.
Несколько обработчиков пакетов при работе в кластере могут работать с одним WebC. Несколько WebC могут работать с одним обработчиком пакетов.</description>
    </item>
  </channel>
</rss>