Автоматически блокировать IP в apache2 - это возможно?

Есть ли способ автоматически блокировать IP с apache2. Например, если мы получаем много запросов (100 с) на несуществующие страницы (или известные шаблоны, такие как CHANGE_LIST.txt и т. Д.), Чтобы заблокировать этот IP и добавить его в список запретов.

2 ответа

Вы можете сделать это, используя что-то вроде fail2ban, которое может быть выполнено для отслеживания файлов журнала Apache для запросов, таких как вы описали, а затем выполнить какое-то действие при достижении порога. Это действие может изменить конфигурацию вашего локального брандмауэра, чтобы заблокировать запросчик, или выполнить другое действие, чтобы Apache отклонил запросы.

Вы пробовали mod_evasive? Это может быть именно то, что вы ищете, в зависимости от времени блока, которое вы хотите.

Другие вопросы по тегам