FSF-Sysadmins stoppen Botnetze mit reaction

How the FSF sysadmins block botnets with reaction

Die Free Software Foundation (FSF) setzt auf das junge Tool reaction, um aggressive Scraper und Botnetze wie Vo1d/Popa abzuwehren, die ihre Dienste angreifen. Nachdem fail2ban mit UFW an seine Grenzen stieß, migrierten die Sysadmins zu ipset und entwickelten eine eigene reaction-Konfiguration, die sie nun upstream teilen. Der Beitrag erklärt die technischen Details und die Skalierungsherausforderungen.

Nachdem wir beim ersten Implementierungsansatz auf Skalierungsprobleme gestoßen waren, entwickelten wir eine wesentlich schnellere Implementierung, bei der der reaction-Fahrplan die IP-Sets auf die Festplatte exportiert und der reaction-Startprozess die IP-Sets wiederherstellt.

Mehr von diesem Tag

2026-07-14