Paul van der Vlis
2024-03-01 13:10:08 UTC
Hoi,
Vanmorgen was een van mijn webservers overbelast. Toen ik een IP-nummer
blokkeerde was alles weer in orde. Maar het kan zo weer komen...
Nu zat ik te bedenken dat het wellicht een idee is om "mensen" die
teveel vragen automatisch te blokkeren. Ik heb zoiets gemaakt:
# blokkeer teveel verkeer
iptables -A INPUT -m state --state NEW -p tcp --dport 443 \
-m recent --update --seconds 60 --hitcount 20 --name teller -j DROP
# accepteer het bij minder, maar tel het wel
iptables -A INPUT -m state --state NEW -p tcp --dport 443 \
-m recent --set --name teller -j ACCEPT
Nog maar weinig getest, toen had ik de hitcount op 2 gezet.
Wat vinden jullie ervan? Wat zou een goed getal zijn i.p.v. die
hitcount 20, en wat voor sites zouden problemen kunnen geven?
Of weten jullie nog iets beters?
Groet,
Paul
Vanmorgen was een van mijn webservers overbelast. Toen ik een IP-nummer
blokkeerde was alles weer in orde. Maar het kan zo weer komen...
Nu zat ik te bedenken dat het wellicht een idee is om "mensen" die
teveel vragen automatisch te blokkeren. Ik heb zoiets gemaakt:
# blokkeer teveel verkeer
iptables -A INPUT -m state --state NEW -p tcp --dport 443 \
-m recent --update --seconds 60 --hitcount 20 --name teller -j DROP
# accepteer het bij minder, maar tel het wel
iptables -A INPUT -m state --state NEW -p tcp --dport 443 \
-m recent --set --name teller -j ACCEPT
Nog maar weinig getest, toen had ik de hitcount op 2 gezet.
Wat vinden jullie ervan? Wat zou een goed getal zijn i.p.v. die
hitcount 20, en wat voor sites zouden problemen kunnen geven?
Of weten jullie nog iets beters?
Groet,
Paul
--
Paul van der Vlis Linux systeembeheer Groningen
https://vandervlis.nl
Paul van der Vlis Linux systeembeheer Groningen
https://vandervlis.nl