Техническое задание: Безопасность веб-ресурса
Цель проекта
Повысить безопасность веб-сайта путем автоматического выявления и блокировки вредоносного трафика.
Основные задачи
- Провести анализ журналов доступа (access logs) для выявления подозрительной активности и атак.
- Идентифицировать конкретные IP-адреса, а также подсети, с которых осуществляется нежелательный доступ.
- Настроить на веб-сервере (например, через .htaccess, Nginx конфигурацию или средства брандмауэра) правила для блокировки выявленных адресов.
- Реализовать для заблокированных адресов не стандартную ошибку 403, а переадресацию (редирект) на специальную страницу или другой указанный ресурс.
- Предоставить отчет о проделанной работе и списке заблокированных диапазонов.
Требования к реализации
- Решение должно быть надежным и не блокировать легитимных пользователей.
- Необходимо учесть возможность ложных срабатываний и предусмотреть механизм исключений.
- Все изменения должны быть задокументированы.