Abusive HTTP Watch ist ein Perl-Daemon, der einem Web-Access-Log
folgt, bösartige HTTP-Probes über ein kuratiertes Regex-Token-Set
erkennt und auffällige Quell-IPs in eine Append-Only-Blocklist-Datei
schreibt. Diese Datei wird dann von der Firewall konsumiert (pf-
Tabelle, Apache-Require-Liste, nginx-deny-Liste, etc.).
rc.d, Troubleshooting für
bekannte Fehlerbilder aus der Produktion.Du betreibst einen Webserver (Apache, nginx, OpenLiteSpeed, was
auch immer) und das Access-Log ist voll mit Probes auf
wp-login.php, .env, /etc/passwd, PHP-Exploitation-Token und
SQL-Injection-Versuchen. Du willst diese Quell-IPs an der Firewall
blockieren, bevor sie Bandbreite, CPU oder — schlimmer — eine
echte Schwachstelle kosten.
Wenn das deine Situation ist, ist genau dafür der Daemon da.
pf mit einer <abusive>-Tabellenftables set oder ipsetmod_authz_host mit Require not ip ...deny-DirektivenWenn das alles vorhanden ist, ist der Quickstart ungefähr zehn Minuten Arbeit.