2013-07-30 3 views
0

Есть ли настройка CSF, которая поможет мне заблокировать определенные IP-адреса, если они попадут на главную страницу много раз. Мы находимся под атакой, и я вижу, что некоторые IP-адреса выполняют 300 - 4000 запросов. Есть ли более простой способ блокировать работу с CSF?Есть ли параметр csf для блокировки ip, требующий определенного количества запросов?

ответ

1

Вы можете установить PORTFLOOD на сервере. Попробуйте и внести изменения в вашем файле csf.conf

По dafualt

PORTFLOOD = ""

Изменить что

PORTFLOOD = «80; ТСР; 20 , 5 "

Это означает, что если IP составляет 20 процентов nations на порт 80 за 5 секунд. Затем csf заблокирует этот IP-адрес в течение как минимум 5 секунд после последнего подключения.

Перед тем, как блок будет поднят, будет установлен обязательный 5-секундный блок.

+0

Большое спасибо. Я пытаюсь понять, сколько соединений обычный пользователь делает. Мы очень сильно пострадали от bootnet, и сотни ip-адресов просто заходят на домашнюю страницу – Benn

+1

Фактически, если посетитель загрузил вашу страницу удаленно, он может принимать несколько соединений не 1/user. Это зависит от типа вашего сайта. Если он нажимает на ссылку, и если это вызывает какой-либо скрипт, тогда есть большие шансы на большее количество подключений. Вам необходимо проконсультироваться со своим разработчиком, чтобы определить порог ограничения соединения, иначе csf «повредит» вашему бизнесу. :) –

 Смежные вопросы

  • Нет связанных вопросов^_^