LINUX.ORG.RU
ФорумAdmin

как прикрутить произвольный whitelist к fail2ban

 , ,


0

3

Поставил fail2ban, чтобы блокировать всяких вредных ботов-скрэйперов, периодически набегающих на сайт. Но из-за довольно невысокого порога срабатывания возникают случаи блокировки легитимных поисковых ботов (хотя и анализируются только запросы к наиболее часто запрашиваемым ботами разделам сайта). Хотелось бы прописать их в белый список, но fail2ban имеет только унылый ignoreip, куда ручками надо забивать конкретные хосты/подсети.

В то же время, есть уже готовый список конкретных хостов поисковых ботов, собираемый отдельным анализатором, хотелось бы его задействовать без постоянной переконфигурации fail2ban. Исключать легитимных ботов просто по user agent - не вариант, вредители легко могут прикинуться кем угодно.

да, еще fail2ban-client(1):

set <JAIL> addignoreip <IP>

Bers666 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.