ปรับเปลี่ยน iptables โดยอัตโนมัติตามข้อมูลบันทึกของ Apache เพื่อบล็อกไคลเอ็นต์ที่ทำงานผิดปกติ


14

มีเครื่องมือใดบน Linux ที่จะแก้ไข iptables โดยอัตโนมัติเพื่อบล็อกไคลเอ็นต์ที่มีปัญหาตามการวิเคราะห์บันทึก Apache หรือไม่ ฉันช่วยเรียกใช้ไซต์ที่บางครั้งถูกร้องขอจากผู้ใช้คนหนึ่ง ทางออกเดียวคือการเพิ่มรายการใน iptables เพื่อป้องกันลูกค้าที่กระทำผิด มันมักจะช้าไปตามเวลาที่ฉันสามารถตอบสนองด้วยตนเอง - ดังนั้นฉันต้องการกลไกตามกฎในการปรับเปลี่ยน iptables ฉันเดาว่าตรรกะฟัซซีหรือการวิเคราะห์เชิงสถิติบางอย่างจะจำเป็น

คำตอบ:


10

คุณสามารถใช้บางอย่างเช่นfail2banซึ่ง IIRC มีตัวตรวจสอบบันทึก Apache ในตัว


fail2ban เข้าใกล้อย่างมากกับการทำสิ่งที่ฉันต้องการ ดูเหมือนว่าฉันจะต้องขุดผ่านแหล่งที่มาเล็กน้อย
Rangachari Anand

4

คุณอาจต้องการพิจารณาใช้ iptables เพื่อ จำกัด อัตราการเชื่อมต่อขาเข้า ซึ่งในการตั้งค่าพื้นฐานส่วนใหญ่จะทำให้คุณสามารถ จำกัด การเชื่อมต่อเข้ากับหมายเลขต่อนาที

ตัวอย่างเช่นคุณอาจต้องการอนุญาต 10 pings ต่อนาทีจากที่อยู่ IP เดียว มันมีความซับซ้อนมากกว่านั้นเล็กน้อยโดยมีตัวเลือกในการตั้งค่าขีด จำกัด การระเบิดบนขีด จำกัด เฉลี่ยระยะยาว

คำแนะนำที่ดีเกี่ยวกับการตั้งค่าhttp://kevin.vanzonneveld.net/techblog/article/block_brute_force_attacks_with_iptables/


ยอดเยี่ยม - ฉันไม่รู้ว่า iptables สามารถทำได้ สิ่งนี้มีประโยชน์มาก
Rangachari Anand

ฉันจะขุดออกคู่มือที่ดีผมอ่านเมื่อเร็ว ๆ นี้มัน
ผู้ชาย C


2

ตรวจสอบOSSEC เครื่องมือวิเคราะห์ไฟล์บันทึกที่ดีที่สุดที่ฉันเคยใช้ นอกจากนี้ยังรองรับการตอบสนองที่ใช้งานอยู่บนพื้นฐานของการวิเคราะห์

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.