每天我都会看到 Apache 日志中充满了由不同漏洞扫描器应用程序发起的请求。来自通常相同 IP 地址的数百个请求不仅使日志变脏,而且还使用了一些服务器资源。
由于我的 Apache 上没有任何 PHP 或 CGI-BIN 脚本,因此我想使用 fail2ban 在第一次请求时禁止所有这些 IP 地址一段时间。
有没有人有这种现成的fail2ban配置?
fail2ban apache-httpd
apache-httpd ×1
fail2ban ×1