kai: Apache soll IP nach 20 zugriffen pro Min. für 30 Min. blocken

hallo,

die betreffzeile sag es ja schon.
ich bräuchte eine apache einstellung/modul das die zugriffe einer ip zählt und ab einem bestimmten schwellenwert die IP erstmal blockt.
giebt es sowas für den apache.

vielen dank
kai

  1. Sup!

    Du kannst ja ein Skript dafür schreiben - oder besser Deine Firewall-Software so konfigurieren, dass sie das macht, wenn Du eine hast, die das kann.

    Wenn Du natürlich viele Zugriffe aus einem grossen Netzwerk mit NAT bekommst, sperrst Du ggf. zuviele aus.

    Gruesse,

    Bio

    --
    Keep your friends close, but your enemies closer!
  2. Hi,

    die betreffzeile sag es ja schon.
    ich bräuchte eine apache einstellung/modul das die zugriffe einer ip zählt und ab einem bestimmten schwellenwert die IP erstmal blockt.
    giebt es sowas für den apache.

    Im Apache stellt das ein Problem dar. Denn eine einzelne Seite kann weit mehr als 20 Zugriffe verursachen.
    Am besten du machst ads per Script auf der entsprechenden Seite.

    Oder du nimmst Programme wie Snort, um irgendwelche Attacken zu erkennen und zu reagieren. Der Apache ist dafür aber völlig ungeeignet

  3. Hallo!

    die betreffzeile sag es ja schon.
    ich bräuchte eine apache einstellung/modul das die zugriffe einer ip zählt und ab einem bestimmten schwellenwert die IP erstmal blockt.
    giebt es sowas für den apache.

    Vielleicht hilft Dir mod_throttle: http://www.snert.com/Software/mod_throttle/

    Grüße
    Andreas

    --
    SELFHTML Feature Artikel: http://aktuell.de.selfhtml.org/artikel/
    1. Hi,

      Vielleicht hilft Dir mod_throttle: http://www.snert.com/Software/mod_throttle/

      Was soll eine Bandbreitenbegrenzung in dem Fall bringen? Oder kann mod-throttle mittlerwele was, was ich noch nicht kenne?

      1. Hallo!

        Vielleicht hilft Dir mod_throttle: http://www.snert.com/Software/mod_throttle/

        Was soll eine Bandbreitenbegrenzung in dem Fall bringen? Oder kann mod-throttle mittlerwele was, was ich noch nicht kenne?

        Naja, exakt das was der OP will vielleicht nicht, aber vielleicht könnte man  durch ThrottleClientIP (Specify the size of the client IP address list and the global policy to be applied to all incoming connections based on information recorded for a client IP address) mit der request policy (Impose a limit on the number of requests per period) wenigstens etwas erreichen.

        Grüße
        Andreas

        --
        SELFHTML Tipps & Tricks: http://aktuell.de.selfhtml.org/tippstricks/