Avatar billede kichian Nybegynder
30. oktober 2003 - 11:00 Der er 4 kommentarer og
1 løsning

Program til auto detect DOS angreb og block ip-adresse

Jeg har et problem med en wanne-be hacker-nar, som jævnligt forsøger, og lykkes :-(, at lægge min Apache ned. Da narren bruger en TDC-proxy adresse kan jeg ikke bare banne den.
Findes der derfor et modul eller lign. til Apache, som kan opdage et DOS-angreb og midlertidigt banne adressen?
Avatar billede sukos Juniormester
30. oktober 2003 - 11:34 #1
æh, hvordan ser din logfil ud?
Altså, de linier hvor der hackes?
Avatar billede kichian Nybegynder
30. oktober 2003 - 16:16 #2
Fjolset går efter en bestemt side, hvor tumben forsøger et brute-force angreb på en form.
Det kan man kode sig ud af...Men jeg vil gerne høre om der mulighed for at fange angrebet og lukke af, så det belaster mindts muligt. Dvs. ingen programmering fra min side.
Avatar billede simonvalter Praktikant
30. oktober 2003 - 18:13 #3
der er sikkert mange muligheder, men jeg ville bare skrive til tdc abuse afdelingen og vedlægge loggen med tidspunkt etc så får personen et opkald af tdc og så sker det nok ikke igen.. medmindre han har forsøgt at skjule sine spor og det er lykkedes, men du siger jo selv det er en wannabe ;)
Avatar billede barlach Nybegynder
31. oktober 2003 - 17:02 #4
har lige siddet og læst om denne på /.
http://www.modsecurity.org/

ved ikke om det er noget du kan bruge ?
Avatar billede kichian Nybegynder
18. august 2010 - 14:24 #5
Lukket
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester