El 26/02/14 17:05, Fabián Bonetti escribió:
On Wed, 26 Feb 2014 12:08:18 +0100
"Juan Gomez (Txonta)" <juantxo...@gmail.com> wrote:


Saludos Ya he visto esto:
Bloquear tráfico de entrada a una IP con IPTABLES:
iptables -I INPUT -s 12.34.56.78 -j DROP Bloquear tráfico de salida a una IP 
con IPTABLES:
iptables -I OUTPUT -s 12.34.56.78 -j DROP Una vez identificados los robots 
bloquearlos así.
¿y una manera de automatizar esa vigilancia? sistemas para identificar esos 
robots; por aquello de que no puedes estar mirando de reojo el log todo el día.
por ejemplo que el servidor te avise cuando detecte el 2º o 3er usuario de una 
misma IP.
¿Como podría hacerse?
Saludos y gracias.
Lo que podrías hacer es limitar las peticiones por IP.

Por ejemplo poner que si accede a 40 particiones una IP automáticamente entra 
en el blacklist

por el tiempo que desees.

Este script hace eso podes programas cuantas peticiones tiene permitida una IP 
si excede esas

queda la IP baneada por el tiempo que desees también se programa

http://deflate.medialayer.com/


Yo lo uso claro tuve que modificar algunas cosas para que ande.

Muy interesante Fabian, lo miro.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/530e124d.1050...@gmail.com

Responder a