Hallo,
seit gestern habe ich von einem dänischen Server (213.173.226.169) eine Flut von unsinnigen Anfragen auf meinem Apache 2.2.8 Webserver unter Ubuntu 8.04 LTS festgestellt, die die logs auf 20 GB anwachsen ließen und dadurch die Platte des Servers zu 100% füllten.
Dadurch läuft natürlich der Server nicht mehr richtig.
Ich habe die log-Dateien zwar gelöscht, aber der Angriff (erinnert mich an denial of service) hält an, also wird das log bald wieder voll sein.
Wie kann ich mich vor solchen Attacken in Zukunft schützen, ohne dass ich auf apachelogfiles generell verzichte?
Ich habe auch keine iptables laufen, also keine Firewall, kann ich im Apache dennoch Anfragen von dieser IP sperren?
Danke für Tipps, Gruß, franc
seit gestern habe ich von einem dänischen Server (213.173.226.169) eine Flut von unsinnigen Anfragen auf meinem Apache 2.2.8 Webserver unter Ubuntu 8.04 LTS festgestellt, die die logs auf 20 GB anwachsen ließen und dadurch die Platte des Servers zu 100% füllten.
Dadurch läuft natürlich der Server nicht mehr richtig.
Ich habe die log-Dateien zwar gelöscht, aber der Angriff (erinnert mich an denial of service) hält an, also wird das log bald wieder voll sein.
Wie kann ich mich vor solchen Attacken in Zukunft schützen, ohne dass ich auf apachelogfiles generell verzichte?
Ich habe auch keine iptables laufen, also keine Firewall, kann ich im Apache dennoch Anfragen von dieser IP sperren?
Danke für Tipps, Gruß, franc