Το Abusive HTTP Watch είναι ένας Perl daemon που παρακολουθεί ένα
web access log, ανιχνεύει κακόβουλες HTTP probes μέσω ενός
επιμελημένου συνόλου regex tokens και γράφει τις παραβατικές IP
πηγής σε ένα append-only αρχείο blocklist. Αυτό το αρχείο
καταναλώνεται κατόπιν από το firewall (πίνακας pf, λίστα
Require Apache, λίστα deny nginx, κλπ.).
rc.d, troubleshooting κοινών
ζητημάτων από την παραγωγή.Λειτουργείς έναν web server (Apache, nginx, OpenLiteSpeed, ό,τι
και να είναι) και το access log είναι γεμάτο probes προς
wp-login.php, .env, /etc/passwd, tokens εκμετάλλευσης PHP
και απόπειρες SQL-injection. Θέλεις αυτές οι IP πηγής να
μπλοκάρονται στο firewall προτού κοστίσουν εύρος ζώνης, CPU ή —
χειρότερα — εντοπίσουν μια πραγματική ευπάθεια.
Αν αυτή είναι η περίπτωσή σου, ο daemon είναι ακριβώς γι’ αυτό.
pf με πίνακα <abusive>nftables set ή ipsetmod_authz_host με Require not ip ...deny του nginxΑν έχεις όλα τα παραπάνω, ο Quickstart είναι περίπου δέκα λεπτά δουλειάς.