Блокировка вредоносного трафика по ошибке 444 от Nginx через fail2ban

Тип статьи:
Авторская

Создаем правило для блокировки трафика по ошибке 444 (требуются права root)

sudo nano /etc/fail2ban/filter.d/nginx-444.conf

  1. [Definition]
  2. failregex = ^<HOST> \- \- \[.*\] ".*" 444 \d+ ".*" ".*"$
  3. ^<HOST> - - \[.*\] ".*" 444
  4. ignoreregex =

sudo nano /etc/fail2ban/jail.d/nginx-444.conf

  1. [nginx-444]
  2. enabled = true
  3. port = http,https
  4. filter = nginx-444
  5. logpath = /var/log/nginx/*.log
  6. maxretry = 1
  7. findtime = 1d
  8. bantime = 8h
  9.  
  10. #прогрессивный бан при повторном нарушении
  11. bantime.increment = true
  12.  
  13. #множитель повторного бана (в течение findtime)
  14. bantime.multiplier = 2
  15.  
  16. bantime.overalljails = true
  17.  
  18. bantime.maxtime = 7d

Где

  •  logpath — путь к папке, где лежит лог. Если их несколько, лучше указать маски файлов. В данном примере это файлы, которые заканчиваются на .log.
  • maxretry — максимальное количество нарушений для одного IP
  • findtime — период, за который учитываются нарушения

sudo service fail2ban reload

37
Посещая этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.