处理引荐来源垃圾邮件

处理引荐来源垃圾邮件

我们的主要网络服务器之一(在 Ubuntu 上运行 Apache)最近受到大量引荐来源垃圾邮件请求的攻击。此类请求数量之多,确实消耗了我们的互联网带宽。

其他人如何处理和阻止这个问题?

更新:好的,感谢 Kevin,我已经安装了 fail2ban,并且正在查看我可以使用它过滤的内容。不过,我们仍然会感激地接受任何建议 ;-)

答案1

有一个非常全面的 .htaccess 文件这里这将帮您拒绝大多数恶意机器人。

只需将最后一行编辑为“禁止”,而不是将它们发送到蜜罐脚本......

例如:将最后一行更改为:

RewriteRule ^.* - [F]

编辑:是的,“Mozilla/4.0..”欺骗很烦人。如果您无法通过用户代理标头进行阻止,那么 IP 地址就是最佳选择。

对于自动化的自我维护解决方案,请查看项目蜜罐

/ Richy

答案2

您可以在 referrer 请求中使用任何可以提供给 fail2ban 的信息吗?

相关内容