Search results

  1. GwenDragon

    fail2ban zu langsam für AI Bots

    @wakko Und wie klappt es mit mod_evasive? Störungen der Website oder hat es den gewünschten Blockeffekt?
  2. GwenDragon

    fail2ban zu langsam für AI Bots

    Mir hat es vor Jahren nicht geholfen und es war zu instabil. Dann habe ich es gelassen, weiter zu testen Ich habe irgendwo bei Debian Bookworm gelesen, dass das Paket verwaist (Orphaned) ist. Aber teste mal, sag uns Bescheid, vielleicht läuft es ja doch besser als bei mir früher.
  3. GwenDragon

    fail2ban zu langsam für AI Bots

    mod_evasive? Wird schon lange nicht mehr weitergepflegt. Zudem kommt dann auch noch extra Last auf den Apache-Server, willst du das? Ranges blocken? Dann brauchst du immer aktuelle IP-Ranges der googleusercontent-Server. Ist auch aufwändig, die immer zu finden...
  4. GwenDragon

    fail2ban zu langsam für AI Bots

    Das mit legitimen AI-Bots meinst du nicht ernst oder? Die meisten Bots ignorieren was in der robots.txt steht. Du muss dir schon per RegEx böse User-Agents in den Jail apache-bad-bots reinsetzen. Für das Jail in der jail.local bantime = 1w setzen, dann wird sich das geben. Wenn du zusätzlich...
  5. GwenDragon

    Fail2ban: ab ca 139.000 Hosts werden Bans nicht mehr per iptable durchgeführt

    Mit Heraufsetzen des Limits ist ds Problem gelöst.
  6. GwenDragon

    Fail2ban: ab ca 139.000 Hosts werden Bans nicht mehr per iptable durchgeführt

    Stimmt, mit ipset läuft es derzeit stabil, wenn maxelem erhöht wird. Das Limit ist allerdings größer, da bis zu 250.000 Host bei einem DoS auf dem Webserver des Bekannten zu blocken waren.
  7. GwenDragon

    sage "NEIN" zu Forentrollen – vernetze dich mit trollreport.im

    Gegen Trolle hilft nur eine Flasche Trollinger. Dazu brauche ich kein Portal zum Anschwärzen.
  8. GwenDragon

    sage "NEIN" zu Forentrollen – vernetze dich mit trollreport.im

    @Mr.blackPearl Was so ein Trollpranger soll, verstehe ich nicht. Ist ja wie ein altmodisches Schild der 80er-Jahre "Warnung vor dem Hunde!" Interessant, dass für die Website eine in Malaysia ansässige Person einer Limited verantwortlich sein soll. Briefkastenforma mit äußert geringer Haftung...
  9. GwenDragon

    Fail2ban: ab ca 139.000 Hosts werden Bans nicht mehr per iptable durchgeführt

    Das nutzt nix, wenn die automatisiert geblockt werden. Und jedesmal die Range rausbekommen per GeoIPLookup, deren IPrange per ASN suchen, das ist auch nervig. Nicht immer sind vorgefertigete IP-Range-Listen auch in Ordnung.
  10. GwenDragon

    Fail2ban: ab ca 139.000 Hosts werden Bans nicht mehr per iptable durchgeführt

    Sieht so aus als hätte es da ein Limit von ca. 65000. Mal sehen, ob Fail2ban mit ipset besser geht.
  11. GwenDragon

    Fail2ban: ab ca 139.000 Hosts werden Bans nicht mehr per iptable durchgeführt

    Kann mir jemand sagen, warum Fail2ban es nicht mehr schafft, mit apache-badbot und iptables Hosts per IP zu sperren? fail2ban.log zeigt zwar dass der Filter was gefunden hat, aber nicht den Ban. Bei niedrigen Zahlen an Hosts klappte das noch heute Mittag.
  12. GwenDragon

    Merkwürdiger UA - Würde der bei euch auf der Blacklist landen?

    Es gibt auch Contrntgrabber mit veralteten UAs, die Websites ohne Gnade abgreifen. Beliebt sind Firefox-Versionen von vor über 10 Jahren.
  13. GwenDragon

    Merkwürdiger UA - Würde der bei euch auf der Blacklist landen?

    Wenn die auf deine Webapps einprügeln oder dauernd Content abgreifen, dann sperr halt solche Uralt-Versionen von Chrome oder Firefox aus per Fail2ban aus und gut is. Sicher könntest du auch mit RewriteCond die UA auseinander nehmen und in mehrfacher Fallunterschidung gefakte blocken. Aber das...
  14. GwenDragon

    Merkwürdiger UA - Würde der bei euch auf der Blacklist landen?

    Komm auf die Webapp an, die abgegrast wird.
  15. GwenDragon

    Merkwürdiger UA - Würde der bei euch auf der Blacklist landen?

    Wenn so ein Bot zu oft abruft und den Betrieb der Seiten stört, dann sperren.
  16. GwenDragon

    LOV111VOL - seriös oder lieber bekannte Alternativen?

    Preise sind in US$ Kontakt hat deutsche Mobilnummer. Impressum hat Polen als Wohnort des Betreibers Alles so konfus auf der Website, dass ich an einen KI-Agenten denke, der diese Website als Ballon gestickt hat.
  17. GwenDragon

    LOV111VOL - seriös oder lieber bekannte Alternativen?

    Chamäleon auf einer Schusswaffe!? Seltsames Logo.
  18. GwenDragon

    RewriteRule - Umgebungsvariable an CGI durchreichen

    @Joe User Danke für deine Antwort. Ich habe es nun geändert in die .htaccess gesetzt. Seltsam, die Umgebungsvariable wird aber nicht für block.pl weiter gereicht, im Skript fragt der Kollege sie als HTTP_WHYBLOCKED_REF ab. Das sollte doch trotz suxexec als Umgebungsvariable im Skript lesbar...
  19. GwenDragon

    RewriteRule - Umgebungsvariable an CGI durchreichen

    @Joe User Also du meinst so: RequestHeader set WHYBLOCKED_URI "expr=URI %{REQUEST_URI}" RewriteRule .* - [E=WHYBLOCKED:%{WHYBLOCKED_URI}] RewriteCond %{REQUEST_URI} servlet [NC] RewriteRule ^.* /cgi-bin/block.pl [L] Oder so? RequestHeader set WHYBLOCKED_URI "expr=URI %{REQUEST_URI}" RewriteRule...
  20. GwenDragon

    RewriteRule - Umgebungsvariable an CGI durchreichen

    Jetzt ging meine Lösung mehrere Monate. Gerstern entdeckte ich, das im erzeugten Log des Skripts nicht mehr der Grund für die Blockierung drin war. Hat sich da irgendwas geändert in Apache/2.4.66 bei RewriteRule ? Denn die Umgebungsvariable HTTP_WHYBLOCKED wird nun nicht mehr gesetzt oder ans...
Back
Top