Bloqueia a força bruta no servidor com autenticação http por trás dos proxies do cloudflare

1

Meu servidor está por trás dos proxies do Cloudflare. Eu configurei a autenticação HTTP simples para restringir o acesso a alguns recursos do servidor. Estou tentando bloquear ataques de força bruta no http auth com o fail2ban.

O problema é que todo o tráfego vem através dos servidores Cloudflare (outras fontes são bloqueadas), então não posso simplesmente bloquear o IP real de um invasor. É possível executar um firewall que usaria cabeçalhos HTTP para localizar o endereço IP real do invasor e bloquear o tráfego originado desse IP (antes de passar pela Cloudflare)?

    
por user201622 22.02.2013 / 23:58

1 resposta

2

Embora isso seja um pouco antigo e perdido, você pode restaurar os IPs do visitante em seu log instalando algo como mod_cloudflare .

    
por 04.09.2013 / 01:02