Есть ли настройка CSF, которая поможет мне заблокировать определенные IP-адреса, если они попадут на главную страницу много раз. Мы находимся под атакой, и я вижу, что некоторые IP-адреса выполняют 300 - 4000 запросов. Есть ли более простой способ блокировать работу с CSF?Есть ли параметр csf для блокировки ip, требующий определенного количества запросов?
0
A
ответ
1
Вы можете установить PORTFLOOD на сервере. Попробуйте и внести изменения в вашем файле csf.conf
По dafualt
PORTFLOOD = ""
Изменить что
PORTFLOOD = «80; ТСР; 20 , 5 "
Это означает, что если IP составляет 20 процентов nations на порт 80 за 5 секунд. Затем csf заблокирует этот IP-адрес в течение как минимум 5 секунд после последнего подключения.
Перед тем, как блок будет поднят, будет установлен обязательный 5-секундный блок.
Большое спасибо. Я пытаюсь понять, сколько соединений обычный пользователь делает. Мы очень сильно пострадали от bootnet, и сотни ip-адресов просто заходят на домашнюю страницу – Benn
Фактически, если посетитель загрузил вашу страницу удаленно, он может принимать несколько соединений не 1/user. Это зависит от типа вашего сайта. Если он нажимает на ссылку, и если это вызывает какой-либо скрипт, тогда есть большие шансы на большее количество подключений. Вам необходимо проконсультироваться со своим разработчиком, чтобы определить порог ограничения соединения, иначе csf «повредит» вашему бизнесу. :) –