<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Bueno, parece que los ataques de scraping estan cesando o por lo menos el bloqueo del firewall está siendo exitoso y permite más o menos respirar al servidor.]]></title><description><![CDATA[<p>Bueno, parece que los ataques de scraping estan cesando o por lo menos el bloqueo del firewall está siendo exitoso y permite más o menos respirar al servidor. Como últimas novedades, ayer terminé de migrar las listas de bloque de Alias y reglas manuales, a listas dinámicas automáticas, aparte de que agregué algunas más que estaban faltando. Las listas dinámicas corren en bajo nivel en el firewall y aprovechan el motor pf packet filter que hace famoso a pf-Sense. Eso quedó lujo y los tests que corrí muestran que el firewall ni se despeina filtrando unas 50k IPs. También en el proxy Nginx dejé corriendo CrowdSec junto con Fail2ban y ahora ambos alimentan de IPs maliciosas que detectan, al pf-Sense que las bloquea para toda la red. CrowdSec fue sugerencia de <span><a href="/user/j3j5%40mastodon.uy">@<span>j3j5</span></a></span> y luego de <span><a href="/user/elenamusk%40tuiter.rocks">@<span>ElenaMusk</span></a></span> y valió la pena porque solo lo conocía de nombre, nunca lo había probado, muchas gracias por el apoyo y la ayuda. Pensé que era similar a Fail2ban pero se nota que es mucho más moderno y agarra IPs que Fail2ban no agarra, justamente por el análisis decomportamiento. Yo creo que estamos bastante bien ahora, con pfBlocker-NG, Suricata y DNSBL corriendo en pf-Sense y Fail2ban y CrowdSec corriendo en el proxy que a su vez retroalimenta a pf-Sense. <a href="https://mastodon.uy/tags/pfsense" rel="tag">#<span>pfsense</span></a> <a href="https://mastodon.uy/tags/crowdsec" rel="tag">#<span>crowdsec</span></a> <a href="https://mastodon.uy/tags/dnsbl" rel="tag">#<span>dnsbl</span></a> <a href="https://mastodon.uy/tags/suricata" rel="tag">#<span>suricata</span></a> <a href="https://mastodon.uy/tags/seguridad" rel="tag">#<span>seguridad</span></a> <a href="https://mastodon.uy/tags/undernet" rel="tag">#<span>undernet</span></a> <a href="https://mastodon.uy/tags/mastodon" rel="tag">#<span>mastodon</span></a></p>]]></description><link>https://board.circlewithadot.net/topic/4939d9f6-f9d7-4950-8297-b948cdb586f1/bueno-parece-que-los-ataques-de-scraping-estan-cesando-o-por-lo-menos-el-bloqueo-del-firewall-está-siendo-exitoso-y-permite-más-o-menos-respirar-al-servidor.</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 00:37:59 GMT</lastBuildDate><atom:link href="https://board.circlewithadot.net/topic/4939d9f6-f9d7-4950-8297-b948cdb586f1.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 07 May 2026 15:23:02 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Bueno, parece que los ataques de scraping estan cesando o por lo menos el bloqueo del firewall está siendo exitoso y permite más o menos respirar al servidor. on Thu, 07 May 2026 15:50:08 GMT]]></title><description><![CDATA[<p><span><a href="/user/elenamusk%40tuiter.rocks">@<span>ElenaMusk</span></a></span> <span><a href="/user/j3j5%40mastodon.uy">@<span>j3j5</span></a></span></p>

<div class="row mt-3"><div class="col-12 mt-3"><div class="ratio ratio-16x9">
<video controls width="640" height="266">
<source src="https://mastodon.uy/system/media_attachments/files/116/534/083/720/955/415/original/3ff4290ddb17607a.mp4" type="video/mp4"></source>
</video>
</div></div></div>]]></description><link>https://board.circlewithadot.net/post/https://mastodon.uy/users/santiago/statuses/116534084124457121</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodon.uy/users/santiago/statuses/116534084124457121</guid><dc:creator><![CDATA[santiago@mastodon.uy]]></dc:creator><pubDate>Thu, 07 May 2026 15:50:08 GMT</pubDate></item><item><title><![CDATA[Reply to Bueno, parece que los ataques de scraping estan cesando o por lo menos el bloqueo del firewall está siendo exitoso y permite más o menos respirar al servidor. on Thu, 07 May 2026 15:46:13 GMT]]></title><description><![CDATA[<p><span><a href="/user/santiago%40mastodon.uy">@<span>santiago</span></a></span> <span><a href="/user/j3j5%40mastodon.uy">@<span>j3j5</span></a></span> <img class="not-responsive emoji" src="https://tuiter.rocks/system/custom_emojis/images/000/146/784/original/8fe6ee2423733379.png" title=":flan_dalf:" /> Do Not Pass</p>]]></description><link>https://board.circlewithadot.net/post/https://tuiter.rocks/users/ElenaMusk/statuses/116534068763727427</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://tuiter.rocks/users/ElenaMusk/statuses/116534068763727427</guid><dc:creator><![CDATA[elenamusk@tuiter.rocks]]></dc:creator><pubDate>Thu, 07 May 2026 15:46:13 GMT</pubDate></item><item><title><![CDATA[Reply to Bueno, parece que los ataques de scraping estan cesando o por lo menos el bloqueo del firewall está siendo exitoso y permite más o menos respirar al servidor. on Thu, 07 May 2026 15:44:43 GMT]]></title><description><![CDATA[<p><span><a href="/user/elenamusk%40tuiter.rocks">@<span>ElenaMusk</span></a></span> <span><a href="/user/j3j5%40mastodon.uy">@<span>j3j5</span></a></span></p>

<div class="row mt-3"><div class="col-12 mt-3"><img class="img-thumbnail" src="https://mastodon.uy/system/media_attachments/files/116/534/061/359/610/531/original/4ae99b947f48ee73.jpg" alt="Link Preview Image" /></div></div>]]></description><link>https://board.circlewithadot.net/post/https://mastodon.uy/users/santiago/statuses/116534062814550630</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodon.uy/users/santiago/statuses/116534062814550630</guid><dc:creator><![CDATA[santiago@mastodon.uy]]></dc:creator><pubDate>Thu, 07 May 2026 15:44:43 GMT</pubDate></item><item><title><![CDATA[Reply to Bueno, parece que los ataques de scraping estan cesando o por lo menos el bloqueo del firewall está siendo exitoso y permite más o menos respirar al servidor. on Thu, 07 May 2026 15:32:29 GMT]]></title><description><![CDATA[<p><span><a href="/user/santiago%40mastodon.uy">@<span>santiago</span></a></span> <span><a href="/user/j3j5%40mastodon.uy">@<span>j3j5</span></a></span> CrowdSec engaña un poco al principio porque parece “otro Fail2Ban”, pero cuando lo ves en producción cambia la cosa: escenarios, comportamiento, bouncers, AppSec y señales comunitarias.</p><p>Con Mastodon se nota muchísimo para separar ruido de Internet, scraping, probes y bots cutres.</p><p>Ese stack con pfSense + Suricata + pfBlocker-NG + CrowdSec ya es muralla nivel PRO</p>]]></description><link>https://board.circlewithadot.net/post/https://tuiter.rocks/users/ElenaMusk/statuses/116534014764544362</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://tuiter.rocks/users/ElenaMusk/statuses/116534014764544362</guid><dc:creator><![CDATA[elenamusk@tuiter.rocks]]></dc:creator><pubDate>Thu, 07 May 2026 15:32:29 GMT</pubDate></item></channel></rss>