Rastreie o tráfego de bots para sua origem

0

Eu quero rastrear o tráfego da rede de bots e bloquear esse tráfego dinamicamente. Como posso fazer isso?

Existem aplicativos que eu posso usar para isso de forma semi-automática, ou seja, configurando as etapas a serem seguidas quando os bots forem descobertos?

Todas as dicas sobre como os bots funcionam, para que eu possa aprender como impedir que eles bloqueiem meus servidores LAMP, são muito apreciadas.

Obrigado

    
por PdC 30.07.2016 / 08:01

1 resposta

1

A solução final dependerá do tipo de bots que você deseja bloquear. Se bots estiverem atacando o apache diretamente, provavelmente você desejará usar fail2ban . Essa é uma ótima ferramenta para casos em que bots estão tentando forçar a página de login ou algo assim.

Se você tiver algum tipo de DDoS e, especialmente, se não estiver segmentado no nível do aplicativo, poderá usar iptables para limitar as conexões à porta por base de IP de origem. Por exemplo:

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 10 -j REJECT --reject-with tcp-reset

Esta regra eliminará as conexões de redefinição do IP cujo número de conexões é maior que 10.

    
por 30.07.2016 / 11:32