Recent content by GwenDragon

  1. GwenDragon

    Fail2ban: ab ca 139.000 Hosts werden Bans nicht mehr per iptable durchgeführt

    Mit Heraufsetzen des Limits ist ds Problem gelöst.
  2. GwenDragon

    Fail2ban: ab ca 139.000 Hosts werden Bans nicht mehr per iptable durchgeführt

    Stimmt, mit ipset läuft es derzeit stabil, wenn maxelem erhöht wird. Das Limit ist allerdings größer, da bis zu 250.000 Host bei einem DoS auf dem Webserver des Bekannten zu blocken waren.
  3. GwenDragon

    sage "NEIN" zu Forentrollen – vernetze dich mit trollreport.im

    Gegen Trolle hilft nur eine Flasche Trollinger. Dazu brauche ich kein Portal zum Anschwärzen.
  4. GwenDragon

    sage "NEIN" zu Forentrollen – vernetze dich mit trollreport.im

    @Mr.blackPearl Was so ein Trollpranger soll, verstehe ich nicht. Ist ja wie ein altmodisches Schild der 80er-Jahre "Warnung vor dem Hunde!" Interessant, dass für die Website eine in Malaysia ansässige Person einer Limited verantwortlich sein soll. Briefkastenforma mit äußert geringer Haftung...
  5. GwenDragon

    Fail2ban: ab ca 139.000 Hosts werden Bans nicht mehr per iptable durchgeführt

    Das nutzt nix, wenn die automatisiert geblockt werden. Und jedesmal die Range rausbekommen per GeoIPLookup, deren IPrange per ASN suchen, das ist auch nervig. Nicht immer sind vorgefertigete IP-Range-Listen auch in Ordnung.
  6. GwenDragon

    Fail2ban: ab ca 139.000 Hosts werden Bans nicht mehr per iptable durchgeführt

    Sieht so aus als hätte es da ein Limit von ca. 65000. Mal sehen, ob Fail2ban mit ipset besser geht.
  7. GwenDragon

    Fail2ban: ab ca 139.000 Hosts werden Bans nicht mehr per iptable durchgeführt

    Kann mir jemand sagen, warum Fail2ban es nicht mehr schafft, mit apache-badbot und iptables Hosts per IP zu sperren? fail2ban.log zeigt zwar dass der Filter was gefunden hat, aber nicht den Ban. Bei niedrigen Zahlen an Hosts klappte das noch heute Mittag.
  8. GwenDragon

    Merkwürdiger UA - Würde der bei euch auf der Blacklist landen?

    Es gibt auch Contrntgrabber mit veralteten UAs, die Websites ohne Gnade abgreifen. Beliebt sind Firefox-Versionen von vor über 10 Jahren.
  9. GwenDragon

    Merkwürdiger UA - Würde der bei euch auf der Blacklist landen?

    Wenn die auf deine Webapps einprügeln oder dauernd Content abgreifen, dann sperr halt solche Uralt-Versionen von Chrome oder Firefox aus per Fail2ban aus und gut is. Sicher könntest du auch mit RewriteCond die UA auseinander nehmen und in mehrfacher Fallunterschidung gefakte blocken. Aber das...
  10. GwenDragon

    Merkwürdiger UA - Würde der bei euch auf der Blacklist landen?

    Komm auf die Webapp an, die abgegrast wird.
  11. GwenDragon

    Merkwürdiger UA - Würde der bei euch auf der Blacklist landen?

    Wenn so ein Bot zu oft abruft und den Betrieb der Seiten stört, dann sperren.
  12. GwenDragon

    LOV111VOL - seriös oder lieber bekannte Alternativen?

    Preise sind in US$ Kontakt hat deutsche Mobilnummer. Impressum hat Polen als Wohnort des Betreibers Alles so konfus auf der Website, dass ich an einen KI-Agenten denke, der diese Website als Ballon gestickt hat.
  13. GwenDragon

    LOV111VOL - seriös oder lieber bekannte Alternativen?

    Chamäleon auf einer Schusswaffe!? Seltsames Logo.
  14. GwenDragon

    RewriteRule - Umgebungsvariable an CGI durchreichen

    @Joe User Danke für deine Antwort. Ich habe es nun geändert in die .htaccess gesetzt. Seltsam, die Umgebungsvariable wird aber nicht für block.pl weiter gereicht, im Skript fragt der Kollege sie als HTTP_WHYBLOCKED_REF ab. Das sollte doch trotz suxexec als Umgebungsvariable im Skript lesbar...
  15. GwenDragon

    RewriteRule - Umgebungsvariable an CGI durchreichen

    @Joe User Also du meinst so: RequestHeader set WHYBLOCKED_URI "expr=URI %{REQUEST_URI}" RewriteRule .* - [E=WHYBLOCKED:%{WHYBLOCKED_URI}] RewriteCond %{REQUEST_URI} servlet [NC] RewriteRule ^.* /cgi-bin/block.pl [L] Oder so? RequestHeader set WHYBLOCKED_URI "expr=URI %{REQUEST_URI}" RewriteRule...
Back
Top