Puncte:0

fail2ban: apache-badbots nu funcționează

drapel us

Am o configurație fail2ban funcțională, care nu numai că blochează IP-urile, ci și le anunță la AbuseIPDB. Acest lucru funcționează bine pentru sshd și postfix-sasl, dar nu și pentru apache-badbots (și, prin urmare, aș presupune că apache-overflow nu funcționează). asta am:

În /etc/fail2ban/jail.d/defaults-debian.conf este activat în același mod ca și celelalte reguli:

[apache-badbots]
activat = adevărat
# Interziceți IP-ul și raportați la AbuseIPDB
acțiune = %(action_)s
         %(action_abuseipdb)s[abuseipdb_apikey="<mykeyhere>", abuseipdb_category="19"]

În /etc/fail2ban/filter.d/apache-badbots.conf boții nedoriți sunt configurați:

[Definiție]

badbotscustom = EmailCollector|WebEMailExtrac|TrackBack/1\.02|sogou music spider|MJ12bot|DataForSeoBot|cyberscan.io|dataforseo|SemrushBot
badbots = <o mulțime de roboți predefiniti aici>

failregex = ^<HOST> -.*"(GET|POST|HEAD).*HTTP.*".*(?:%(badbots)s|%(badbotcustom)s).*"$

ignoreregex =

Dar niciunul dintre acești roboți nu este niciodată detectat/blocat/anunțat. Acest lucru este valabil atât pentru boții care au un referrer, cât și pentru boții care pot fi identificați numai prin șirul de client.

Ai idee ce ar putea fi în neregulă aici?

Puncte:0
drapel mx

Ți-ai verificat datapattern-ul? Eu folosesc:

datapattern = ^[^\[]*\[({DATA})
              {^LN-BEG}
              %%d/%%b/%%Y:%%H:%%M:%%S
              \[%%d/%%b[^/]*/%%Y:%%H:%%M:%%S %%z\]
              \[%%d/%%b/%%Y:%%H:%%M:%%S %%z\]
drapel us
Datapattern-ul a fost dezactivat în configurația mea. Cu toate acestea, când îl încerc pe al tău sau cu modelul de dată implicit, rezultatul este în continuare același :-(

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.