30. oktober 2003 - 11:00Der er
4 kommentarer og 1 løsning
Program til auto detect DOS angreb og block ip-adresse
Jeg har et problem med en wanne-be hacker-nar, som jævnligt forsøger, og lykkes :-(, at lægge min Apache ned. Da narren bruger en TDC-proxy adresse kan jeg ikke bare banne den. Findes der derfor et modul eller lign. til Apache, som kan opdage et DOS-angreb og midlertidigt banne adressen?
Fjolset går efter en bestemt side, hvor tumben forsøger et brute-force angreb på en form. Det kan man kode sig ud af...Men jeg vil gerne høre om der mulighed for at fange angrebet og lukke af, så det belaster mindts muligt. Dvs. ingen programmering fra min side.
der er sikkert mange muligheder, men jeg ville bare skrive til tdc abuse afdelingen og vedlægge loggen med tidspunkt etc så får personen et opkald af tdc og så sker det nok ikke igen.. medmindre han har forsøgt at skjule sine spor og det er lykkedes, men du siger jo selv det er en wannabe ;)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.