2017-04-18 6 views
-1

最近私のサーバは〜2分で私のウェブサイト上の70.000個のフォルダを検索した悪質なウェブサイトのクローラから攻撃を受けました。これはサーバーの遅れを引き起こし、phpmyadminなどで何らかの悪用が見つかった場合にも問題になる可能性があります。fail2banは悪質なウェブサイトのクローラを検出します

私の質問:このようなスキャンをブロックできるfail2banの設定はありますか?

私は既に古いものを見つけました(link)、しかし私のログのログ文字列と一致しません。

私のログを見て内の文字列のように:私の正規表現は完璧ではありません

domain.tld:80 <Attacker IP (v4 & v6)> - - [17/Apr/2017:20:45:28 +0200] "GET /ph4/ HTTP/1.1" 404 4123 "http://www.google.com" "Googlebot/2.1 (+http://www.google.com/bot.html)" 

答えて

0

。しかし、それは助けることができる:

failregex = ^<HOST>.* \".*\" (400|401|403|404|405|413|414|429).* 

をこの正規表現は、あなたが、私はそれに役立つことを願って、このlink

上のこれらのコードの意味を見つけることができるリターンコード400,401,403,404,405,413,414,429 のために一致します。

関連する問題