LINUX.ORG.RU
ФорумAdmin

Инофрматор о «нехороших» запросах к веб серверу

 ,


3

6

Привет многоуважаемый all,

ищу вот скрипт или решение, которые будет парсить логи NGINX и информировать об abuse, подозрительно частых или просто некорректных запросах, что-то вроде fail2ban...

Кто чем пользуется? Не хочется писать велосипед.


Вообще можно организовать костыль в виде парсера логов любым удобным методом, подпишусь на тред - тоже интересно.

alozovskoy ★★★★★
()
Ответ на: комментарий от alozovskoy

угу, так цель треда это спросить, скорее всего уже есть опробованный такой скрипт, не плодить же костыли...

Den0k
() автор топика

У каждого свои костыли. К сожалению.

Но все используют анализатор логов.
Можно на основе анализатора логов запилить мониторинг или скрипт, который будет выполнять определенные действия.

trofk ★★★
()
Ответ на: комментарий от router

для красивостей еще logstash, kibana, elasticsearch
graylog

trofk ★★★
()
Ответ на: комментарий от alozovskoy

ТСу нужно же еще и частые запросы отлавливать

По дефолту, оно так с ССШ делает. 3 раза не смог залогиниться - бан. По моему, можно настройки поковырять и допилить под себя (В теории, покачто не пробовала)

Murg ★★★
()
Ответ на: комментарий от Murg

Про ssh знаю. У меня сейчас задача статистики по кол-ву запросов на разные апстримы решена через парсинг лога, тут f2b не поможет, может и ТСу нужно что-то аналогичное.

alozovskoy ★★★★★
()
Ответ на: комментарий от alozovskoy

да, что-то попроще, более узкое чем fail2ban

Den0k
() автор топика
Ответ на: комментарий от trofk

Которой из? Вообще занимаюсь, но сейчас залип над другой задачей, потому что сиа меня уже убивает.

P.S. Сейчас нам тут скор порежут)

alozovskoy ★★★★★
()

Пользуюсь fail2ban с кастомными фильтрами (фильтрует URL'ы из access log, типа GET /somepath/view/\d+ или GET /somepath/?category=\d+). Контролирует массовые запросы к разделам сайта, на которые чаще всего боты-скрейперы набегают. Также стоит правило на POST форм регистрации и входа, чтобы банить SEO ботов, постящих ссылки в комментариях.

frozen_twilight ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.