Modsecurity 规则将在出现一定数量的 403 错误后阻止 IP

Modsecurity 规则将在出现一定数量的 403 错误后阻止 IP

我正在想办法写一个ModSecurity规则会在 IP 生成一定数量的 403 错误时阻止该 IP 访问服务器一段时间,我正在努力编写规则。有人知道这个规则是什么样子的吗?  

答案1

失败禁止是实现此目的的正确工具。它可以读取 ModSecurity 日志并根据日志禁止 IP 地址。它附带筛选对于 ModSecurity 2,可以在以下位置启用/etc/fail2ban/jail.d/apache.conf

[apache-modsecurity]
enabled = true

您可能需要调整maxretry默认值,2这似乎相当激进。

相关内容