Fail2Ban:什么是 apache-overflows?

Joh*_*lia 6 fail2ban apache-2.2

我正在尝试为我的服务器配置 fail2ban 并且遇到了:apache-overflows在 .config 中

它做什么/防止什么?

Ala*_*vey 10

/etc/fail2ban/filters.d/apache-overflows.conf 文件可能有助于解释更多:

注释:Regexp 用于捕获 Apache 溢出尝试。

应用于日志的正则表达式可以提供更多详细信息:

failregex = [[]client []](请求中的无效方法|请求失败:URI太长|协议字符串后的错误字符)

针对 Apache 的某些类型的攻击旨在尝试使内存缓冲区溢出并使其崩溃,从而有效地造成拒绝服务。此过滤器尝试在攻击完全淹没 Web 服务器之前检测攻击,然后将应用您指定的任何操作。