Техническое задание: Безопасность веб-ресурса

Цель проекта

Повысить безопасность веб-сайта путем автоматического выявления и блокировки вредоносного трафика.

Основные задачи

  • Провести анализ журналов доступа (access logs) для выявления подозрительной активности и атак.
  • Идентифицировать конкретные IP-адреса, а также подсети, с которых осуществляется нежелательный доступ.
  • Настроить на веб-сервере (например, через .htaccess, Nginx конфигурацию или средства брандмауэра) правила для блокировки выявленных адресов.
  • Реализовать для заблокированных адресов не стандартную ошибку 403, а переадресацию (редирект) на специальную страницу или другой указанный ресурс.
  • Предоставить отчет о проделанной работе и списке заблокированных диапазонов.

Требования к реализации

  • Решение должно быть надежным и не блокировать легитимных пользователей.
  • Необходимо учесть возможность ложных срабатываний и предусмотреть механизм исключений.
  • Все изменения должны быть задокументированы.