Existem scanners de log que oferecem limites de taxa no ruído que eles geram; Eu usaria sec.pl
e, em seguida, configuração ao longo das linhas de
type=SingleWithThreshold
ptype=SubStr
pattern=?src=foo
desc=specific-url-thing
action=pipe 'that url thing happened' /usr/bin/mail -s url-thing [email protected]
window=86400
thresh=1
Para uma instância do daemon observando o log em questão. Isso deve ser acionado imediatamente e depois ficar calado por um dia; existem outras opções para agregar os hits e assim por diante, consulte o manual para detalhes.