• Как получать данные из консоли сервера 1С 8.2 для zabbix?

    @elfukado Автор вопроса
    kisaa, у сервера 1С есть mmc консоль со всей информацией, но читать с экрана - не вариант.
    Мне ещё подсказали, что можно получать данные через com-коннектор, буду изучать этот вариант.
  • Можно ли на powershell вывести список из консоли mmc в файл?

    @elfukado Автор вопроса
    В 1С 8.3 есть сервер удалённого администрирования, ras.exe, который позволяет получать через него информацию, доступную в консоли mmc.
    В 8.2 такого инструмента нет, ищу возможность получить эти данные для мониторинга в zabbix.
    Сам файл - xml, но как его выполнить через оболочку mmc, передать ему необходимость экспорта результата и записать результат в файл?
  • Как заблокировать ботов в iptables?

    @elfukado Автор вопроса
    Закончил, в итоге, с таким вариантом с использованием ipset, так как у /proc/net/xt_recent/* ограничение в 100 адресов и менять его не рекомендуется, а у меня по несколько тысяч накапливается:
    *filter
    :INPUT ACCEPT [0:0]
    
    # accept established, related
    -A INPUT -i eth0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
    
    # accept trusted ips
    -A INPUT -s 12.34.56.78/32 -i eth0 -j ACCEPT
    
    # drop invalid, untracked
    -A INPUT -i eth0 -m state --state INVALID,UNTRACKED -j DROP
    
    # drop from banned list
    -A INPUT -i eth0 -m set --match-set banned src -j DROP
    
    # accept service ports
    # http
    -A INPUT -i eth0 -p tcp -m tcp --dport 80 -j ACCEPT
    # https
    -A INPUT -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT
    
    # add others to ipset list
    -A INPUT -i eth0 -m state --state NEW -m recent --set --name BANNED --mask 255.255.255.255 --rsource -j SET --add-set banned src
    
    # drop others
    -A INPUT -i eth0 -j DROP
    
    COMMIT
  • Как заблокировать ботов в iptables?

    @elfukado Автор вопроса
    Спасибо за поправки.
    А не подскажете ещё как посмотреть список заблокированных?
    Уже нашёл: /proc/net/xt_recent/BLOCK
    И ещё опция --reap для их очистки.