Stimmt, mit ipset läuft es derzeit stabil, wenn maxelem erhöht wird.
Das Limit ist allerdings größer, da bis zu 250.000 Host bei einem DoS auf dem Webserver des Bekannten zu blocken waren.
@Mr.blackPearl Was so ein Trollpranger soll, verstehe ich nicht.
Ist ja wie ein altmodisches Schild der 80er-Jahre "Warnung vor dem Hunde!"
Interessant, dass für die Website eine in Malaysia ansässige Person einer Limited verantwortlich sein soll. Briefkastenforma mit äußert geringer Haftung...
Das nutzt nix, wenn die automatisiert geblockt werden.
Und jedesmal die Range rausbekommen per GeoIPLookup, deren IPrange per ASN suchen, das ist auch nervig.
Nicht immer sind vorgefertigete IP-Range-Listen auch in Ordnung.
Kann mir jemand sagen, warum Fail2ban es nicht mehr schafft, mit apache-badbot und iptables Hosts per IP zu sperren?
fail2ban.log zeigt zwar dass der Filter was gefunden hat, aber nicht den Ban.
Bei niedrigen Zahlen an Hosts klappte das noch heute Mittag.
Wenn die auf deine Webapps einprügeln oder dauernd Content abgreifen, dann sperr halt solche Uralt-Versionen von Chrome oder Firefox aus per Fail2ban aus und gut is.
Sicher könntest du auch mit RewriteCond die UA auseinander nehmen und in mehrfacher Fallunterschidung gefakte blocken. Aber das...
Preise sind in US$
Kontakt hat deutsche Mobilnummer.
Impressum hat Polen als Wohnort des Betreibers
Alles so konfus auf der Website, dass ich an einen KI-Agenten denke, der diese Website als Ballon gestickt hat.
@Joe User Danke für deine Antwort.
Ich habe es nun geändert in die .htaccess gesetzt.
Seltsam, die Umgebungsvariable wird aber nicht für block.pl weiter gereicht, im Skript fragt der Kollege sie als HTTP_WHYBLOCKED_REF ab.
Das sollte doch trotz suxexec als Umgebungsvariable im Skript lesbar...
@Joe User Also du meinst so:
RequestHeader set WHYBLOCKED_URI "expr=URI %{REQUEST_URI}"
RewriteRule .* - [E=WHYBLOCKED:%{WHYBLOCKED_URI}]
RewriteCond %{REQUEST_URI} servlet [NC]
RewriteRule ^.* /cgi-bin/block.pl [L]
Oder so?
RequestHeader set WHYBLOCKED_URI "expr=URI %{REQUEST_URI}"
RewriteRule...