É possível bloquear automaticamente com demasiada frequência o acesso a endereços IP?

1

Um endereço IP acessava meu site com muita frequência para ser um usuário real, estava acessando tanto que causou lentidão no site. Existe algum aplicativo que possa bloquear automaticamente o IP, se estiver acessando com muita frequência o meu site? Meu servidor é Linux Debian.

    
por newbie 12.02.2013 / 08:22

3 respostas

2

Você pode usar o fail2ban para fazer isso. Você provavelmente terá que escrever uma cadeia personalizada para isso, ler o log do servidor e determinar quantas tentativas são demais. Tenha cuidado para não banir usuários legítimos.

    
por 12.02.2013 / 08:26
1

Você pode usar o iptables para isso.

iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --set

iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 -j DROP

Essas duas regras limitarão as conexões de entrada à porta 22 a 3 tentativas em um minuto, assim como nenhuma outra será descartada.

Veja fonte .

    
por 13.02.2013 / 09:35
1

Eu posso ver que o Snort também pode fazer isso e muito mais. link

    
por 13.02.2013 / 11:36