Никто не застрахован от нападения ботов…
В процессе мониторинга инфраструктуры через анализ сырых логов веб-сервера Nginx (tail -f access.log) я зафиксировал активную автоматизированную атаку сетевого уровня типа Layer 7 DDoS / Брутфорс. Бот-нет, арендованный в пуле Google Cloud (IP: 34.11.97.226), совершал от 3 до 5 POST-запросов в секунду к техническому файлу xmlrpc.php, пытаясь перебрать пароли к административной панели WordPress и создавая паразитную нагрузку на интерпретатор PHP-FPM и базу данных MySQL.

Реализованные меры защиты:
- Блокировка на уровне веб-сервера (Reverse Proxy)
Развернул конфигурационный блок location в Nginx для перехвата всех запросов к целевому файлу с помощью регулярных выражений. - Сброс нагрузки (Drop Traffic)
Внедрил жесткую директиву deny all, которая мгновенно отдаёт боту сетевой статус 403 Forbidden без передачи запроса в бэкенд-контейнеры Docker. - Оптимизация дисковой подсистемы
Отключил логирование паразитных запросов (директивы access_log off и log_not_found off), защитив NVMe-накопитель сервера Selectel от переполнения мусорными логами.
Результат:
Нагрузка на процессор виртуальной машины полностью снижена до исходных 0%, автоматизированный брутфорс полностью изолирован и нейтрализован на уровне веб-сервера, а в консоли восстановлен штатный лог легитимных сессий почтового клиента SOGo.

