【问题标题】:ModSecurity: Block simultaneous requests to multiple sitesModSecurity:阻止对多个站点的同时请求
【发布时间】:2021-05-03 15:54:28
【问题描述】:

我需要使用 ModSecurity 阻止对多个站点的同时请求
例如,有时一个 IP 地址尝试同时访问多个站点 URL,其中大多数是黑客或机器人:

121.122.123.124 site1.com GET /index.php?route=old/wp-includes
121.122.123.124 site2.com GET /finance/paymentreceipt
121.122.123.124 site3.com GET /help/sign-in
121.122.123.124 site4.com GET /flashs/agreement_docs2
121.122.123.124 site2.com GET /administrator/includes
121.122.123.124 site3.com GET /orderOnline/uploads/
121.122.123.124 site5.com GET /media/cibadministrator

感谢任何帮助

【问题讨论】:

    标签: apache firewall mod-security mod-security2 csf


    【解决方案1】:

    OWASP ModSecurity Core Rule Set 的 DoS 保护部分可能会对您有所帮助。

    您能否检查一下这个答案是否对您有帮助:

    Do OWASP CRS modsecurity rules prevent DOS as in these 2 scenarios?

    计数器是按 IP 地址设置的。更多信息也可以在DoS protection rule file of CRS找到。

    【讨论】:

    • 我认为是只和一个地址有关,而不是同时涉及多个地址,不是吗?
    • 计数器是按 IP 地址设置的。这意味着它也适用于多个地址。我将更新我的答案并添加指向规则文件的链接。您可以在那里找到更多信息。
    • 谢谢您,您认为 mod_evasive、modsecurity、csf 或其他选项之间的最佳 DOS 和 DDOS 保护,哪个最好?
    • 说实话,我对 mod_evasive 并不熟悉。但我发现这个名为Apache2 mod_evasive vs mod_security with OWASP crs when protecting against DDOS? 的链接可能会为您提供更多信息。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-06-28
    • 1970-01-01
    • 2020-06-09
    • 1970-01-01
    • 1970-01-01
    • 2020-08-27
    相关资源
    最近更新 更多