Kurt M
Hacker
gibt es eine Funktion in Apache2 die so ungefähr folgendes tut:
wenn von einer IP unsinnige Anfragen kommen, dann ignoriere diese für zB einen Tag.
Man sieht im Log öfters einen Haufen Müll, da wäre es ganz nett wenn man diese IPs für eine gewisse Zeit aussperren könnte, also gar keine Antwort zurückschicken, nicht mal eine Fehlermeldung damit der Angreifer die Lust verliert.
Ich habe in meinem Log zB eine IP welche mir innerhalb von einem Tag ganze 10MB völlig verrückte Hexzahlen in den Server geschickt hat in über 1000 einzelnen Zugriffen. Natürlich sendete Apache immer eine Fehlermeldung zurück, aber besser wäre es vielleicht wenn er gar nicht antworten würde.
Ist nur so eine Idee, vielleicht Unsinn, aber vielleicht gibts ja eine Lösung ?
wenn von einer IP unsinnige Anfragen kommen, dann ignoriere diese für zB einen Tag.
Man sieht im Log öfters einen Haufen Müll, da wäre es ganz nett wenn man diese IPs für eine gewisse Zeit aussperren könnte, also gar keine Antwort zurückschicken, nicht mal eine Fehlermeldung damit der Angreifer die Lust verliert.
Ich habe in meinem Log zB eine IP welche mir innerhalb von einem Tag ganze 10MB völlig verrückte Hexzahlen in den Server geschickt hat in über 1000 einzelnen Zugriffen. Natürlich sendete Apache immer eine Fehlermeldung zurück, aber besser wäre es vielleicht wenn er gar nicht antworten würde.
Ist nur so eine Idee, vielleicht Unsinn, aber vielleicht gibts ja eine Lösung ?