Автоматически блокировать IP в apache2 - это возможно?
Есть ли способ автоматически блокировать IP с apache2. Например, если мы получаем много запросов (100 с) на несуществующие страницы (или известные шаблоны, такие как CHANGE_LIST.txt и т. Д.), Чтобы заблокировать этот IP и добавить его в список запретов.
2 ответа
Вы можете сделать это, используя что-то вроде fail2ban, которое может быть выполнено для отслеживания файлов журнала Apache для запросов, таких как вы описали, а затем выполнить какое-то действие при достижении порога. Это действие может изменить конфигурацию вашего локального брандмауэра, чтобы заблокировать запросчик, или выполнить другое действие, чтобы Apache отклонил запросы.
Вы пробовали mod_evasive? Это может быть именно то, что вы ищете, в зависимости от времени блока, которое вы хотите.