Как защитить свой сайт (админку) от массового скана?

FR
FraGmeNt
27.06.2019 14:37
По логам апача стал замечать очень много характерных запросов 404, типа подбора директорий. Похоже, что ищут уязвимости, открытые директории, файлы и т.п. тупо по словарю.
Интересно, кому это надо - милиции или коллегам, которые хотят украсть материал

Но самое главное: как защититься от такого скана? Защитить директории httpwd?

На ум приходит идея сделать скрипт, который анализирует логи апача и в случае, если ip несколько раз подряд запрашивает несуществующую страницу, то отправлять этот ip в черный список.
Но может есть готовые решения без костылей? Прошу подсказать.
Комментарий от AlCapone
AlCapone
AlCapone 27.06.2019 17:57
Динамическая защита FAIL2BAN решит вашу проблему.
Комментарий от Bond
Bond
Bond 27.06.2019 18:14
Шаришь
Я бы посоветовал посмотреть в сторонуiptables
Комментарий от FraGmeNt
FR
FraGmeNt 28.06.2019 14:28
Помогло,спасибо!)
Чтобы оставить комментарий, необходимо войти
Онлайн
Последние сообщения
Статистика
Темы: 13 818
Сообщения: 80 710
Пользователи: 10 505