はてなBookmarkに登録

swatch導入

かなり昔に停止した逆アクセスランキングに対して、いまだに十数回/日のアクセスがあります。

404を返しているのですが、そんなものは見ていないようですね。ちゃんとエラー処理するようにして欲しいんですが。

いいかげんウザくなってきたので、試しにswatchを使ってiptablesでアクセス拒否するようにしてみました。
設定にあたり参考にさせて頂いたのは、Fedoraで自宅サーバー構築ログ監視ツール導入(SWATCH)です。こちらには色々と一方的にお世話になっております。

さて、昔の逆アクセスランキング用cgiへのアクセスを監視するために、apacheのerrorログを監視するようにしてみました。逆アクセスランキング用プログラムの"access.cgi"にアクセスが有った場合は、そのホストからのアクセスを規制するようにしています。
[root@fedora ~]# vi /etc/swatch/apache_error.conf
# logfile /var/log/httpd/error_log

# access.cgiへのアクセスを検知したら該当ホストからのアクセスを規制
watchfor /access.cgi/
pipe "/usr/local/bin/swatch_action.sh 8 lock"
これでswatchを廻しておくと、1時間に1つくらい引っかかっているようで、ちゃんと効果が出ていますね。

ブログへのスパムコメントなんかも引っかけられそうなので、もう少し研究してみましょうか。
投稿者 Izumi : 23:25 | PC / Net

トラックバック

このエントリーのトラックバックURL:
http://www.simazaki.com/~izumi/cgi-bin/tt-cgi/tt_tb.cgi/545

コメント

コメントしてください




保存しますか? はいいいえ


 
< 2008年1月 >
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
サイト内検索
Recent Comments
Recent Trackback
リンクリスト