Cómo los administradores de la FSF bloquean botnets con reaction

How the FSF sysadmins block botnets with reaction

Los administradores de sistemas de la Free Software Foundation (FSF) enfrentan ataques DDoS y scrapers agresivos que usan botnets como Vo1d/Popa, compuesta por smart TVs comprometidas. Tras superar los límites de fail2ban y UFW, adoptaron la herramienta reaction, que permite manejar conjuntos de IP de hasta cinco millones de reglas sin degradación. Publicaron su configuración para ipset en la wiki de reaction, optimizando reinicios casi instantáneos. Este artículo detalla su experiencia y cómo comparten sus mejoras con la comunidad.

No todos los patrones deben ser bloqueados en la primera aparición, así que necesitábamos una solución como fail2ban.

Más de este día

2026-07-14