Abusive HTTP Watch este un daemon Perl care urmărește un access log de server web, detectează sondele HTTP rău intenționate prin intermediul unui set curat de regex-uri și scrie IP-urile sursă suspecte într-un fișier blocklistă append-only. Acest fișier este apoi consumat de firewall (tabel pf, listă Require Apache, listă deny nginx etc.).
rc.d, troubleshooting pentru imagini de eroare cunoscute din producție.Operați un server web (Apache, nginx, OpenLiteSpeed, oricare) și access log-ul este plin de sonde pe wp-login.php, .env, /etc/passwd, tokenuri de exploatare PHP și tentative de SQL injection. Vreți să blocați aceste IP-uri sursă la firewall înainte să consume bandwidth, CPU sau — mai rău — să găsească o vulnerabilitate reală.
Dacă asta e situația voastră, daemonul este exact pentru asta.
pf cu tabel <abusive>nftables set sau ipsetmod_authz_host cu Require not ip ...deny nginxDacă toate astea există, Quickstart ia aproximativ zece minute de muncă.