Nein - das Monitoring erfolgt direkt auf der Firewall, deshalb würde ich das ganze gerne extern machen (auf den Blades liegt der Apache, aber die Angreifer sollen direkt auf der Firewall gesperrt werden).
Es handelt sich um ein Debian Lenny System, hinter 2 Firewalls (Barracuda & pfSense). Die Barracuda ist eine kommerzielle Firewall und totaler Schrott, die pfSense ist ganz gut, hat aber leider auch kein spezielles Feature für HTTP Floods, läuft allerdings als FreeBSD System - wie heisst denn...
Hallo,
ich hatte in letzter Zeit auf meinem Server immer wieder Probleme mit HTTP-Flood angriffen, und würde von daher gerne folgendes machen:
wenn die Anzahl der HTTP Requests von einer bestimmten IP höher als 30 Requests in der Sekunde ist, soll die IP gesperrt werden (beispielsweise mit...