Abusive HTTP Watch to daemon w języku Perl, który podąża za access-logiem serwera web, wykrywa złośliwe sondy HTTP przez kuratowany zestaw tokenów regex i zapisuje podejrzane źródłowe IP do pliku blocklisty typu append-only. Plik ten jest następnie konsumowany przez firewall (tabela pf, lista Require Apache, lista deny nginx itd.).
rc.d, troubleshooting znanych obrazów błędów z produkcji.Prowadzisz serwer web (Apache, nginx, OpenLiteSpeed, cokolwiek), a access-log jest pełen sond na wp-login.php, .env, /etc/passwd, tokenów eksploatacji PHP i prób SQL-injection. Chcesz zablokować te źródłowe IP na firewallu, zanim ukradną pasmo, CPU lub — gorzej — natrafią na realną podatność.
Jeśli to twoja sytuacja, daemon jest dokładnie do tego.
pf z tabelą <abusive>nftables set lub ipsetmod_authz_host z Require not ip ...deny nginxGdy to wszystko jest dostępne, Quickstart to mniej więcej dziesięć minut pracy.