如何禁止来自端口 80 的潜在黑客 IP 地址?

ram*_*daz 1 security hacking blocking ip-blocking port-80

我在网络服务器上托管了一堆 PHP 网站。虽然我已采取所有预防措施来保护所有端口,但特定于端口 80 的攻击仍在继续。我想禁止任何对任何网页产生积极兴趣的 IP 地址,例如在一小时内超过 200 个,或在一分钟内超过 15 个。我假设人类用户不能在一分钟内浏览 15 个页面,除非他有确实值得怀疑的原因。

理想情况下,我希望将 IP 地址登录到被禁止的数据库中,并且对于属于我的客户的那些 IP 地址也有一个白名单 IP 地址。

是否有任何现成的工具可以完成所有这些工作。我看到了fail2ban,它没有达到目的......

mbr*_*nyc 7

您需要做的是:1) 查看 apache 日志以进行访问 2) 阻止您在防火墙上限定的 IP 地址(通过脚本)。

fail2ban做你想做的,比阅读谷歌搜索标语多一点工作。