Apache soll IP nach 20 zugriffen pro Min. für 30 Min. blocken
kai
- webserver
0 Bio0 Manuel B.0 Andreas Korthaus
hallo,
die betreffzeile sag es ja schon.
ich bräuchte eine apache einstellung/modul das die zugriffe einer ip zählt und ab einem bestimmten schwellenwert die IP erstmal blockt.
giebt es sowas für den apache.
vielen dank
kai
Sup!
Du kannst ja ein Skript dafür schreiben - oder besser Deine Firewall-Software so konfigurieren, dass sie das macht, wenn Du eine hast, die das kann.
Wenn Du natürlich viele Zugriffe aus einem grossen Netzwerk mit NAT bekommst, sperrst Du ggf. zuviele aus.
Gruesse,
Bio
Hi,
die betreffzeile sag es ja schon.
ich bräuchte eine apache einstellung/modul das die zugriffe einer ip zählt und ab einem bestimmten schwellenwert die IP erstmal blockt.
giebt es sowas für den apache.
Im Apache stellt das ein Problem dar. Denn eine einzelne Seite kann weit mehr als 20 Zugriffe verursachen.
Am besten du machst ads per Script auf der entsprechenden Seite.
Oder du nimmst Programme wie Snort, um irgendwelche Attacken zu erkennen und zu reagieren. Der Apache ist dafür aber völlig ungeeignet
Hallo!
die betreffzeile sag es ja schon.
ich bräuchte eine apache einstellung/modul das die zugriffe einer ip zählt und ab einem bestimmten schwellenwert die IP erstmal blockt.
giebt es sowas für den apache.
Vielleicht hilft Dir mod_throttle: http://www.snert.com/Software/mod_throttle/
Grüße
Andreas
Hi,
Vielleicht hilft Dir mod_throttle: http://www.snert.com/Software/mod_throttle/
Was soll eine Bandbreitenbegrenzung in dem Fall bringen? Oder kann mod-throttle mittlerwele was, was ich noch nicht kenne?
Hallo!
Vielleicht hilft Dir mod_throttle: http://www.snert.com/Software/mod_throttle/
Was soll eine Bandbreitenbegrenzung in dem Fall bringen? Oder kann mod-throttle mittlerwele was, was ich noch nicht kenne?
Naja, exakt das was der OP will vielleicht nicht, aber vielleicht könnte man durch ThrottleClientIP (Specify the size of the client IP address list and the global policy to be applied to all incoming connections based on information recorded for a client IP address) mit der request policy (Impose a limit on the number of requests per period) wenigstens etwas erreichen.
Grüße
Andreas