continua sendo adicionado ao hosts.deny + iptables

0

Estou confuso com o porquê isso começou a acontecer. Na minha rede local, se eu clicar em 10-20 links apache / http, o meu servidor decidirá adicionar-me o arquivo hosts.deny e me bloquear no iptables.

Não é apenas o apache, parece acontecer com qualquer tipo de tráfego, que vem em um método de inundação. Como eu uso subsônico, se eu mudar de faixa de 10 a 20 vezes, ele fará isso.

Eu diria que tenho algum tipo de firewall que está no servidor que está fazendo isso. No entanto, eu não tenho fail2ban ou qualquer denyhosts em / var / lib.

Não consigo descobrir por que continuo sendo adicionado a hosts.deny / iptables.

Obrigado

    
por Sc0rian 11.06.2014 / 17:47

1 resposta

0

De acordo com a documentação do Apache:

"Muitas vezes, a ferramenta anti-DoS mais eficaz será um firewall ou outras configurações do sistema operacional. Por exemplo, a maioria dos firewalls pode ser configurada para restringir o número de conexões simultâneas de qualquer endereço IP ou rede individual, evitando assim um intervalo de ataques simples.É claro que isso não é nenhuma ajuda contra ataques de Negação de Serviço Distribuída (DDoS). "

No linux tcp, o wrapper é um sistema Networking ACL baseado em host, usado para filtrar o acesso da rede à Internet.

Sugiro verificar se está instalado portsentry que pode bloquear o ataque DoS via hosts. regra de negação e firewall (iptables).

    
por Lety 11.06.2014 / 23:20