Apache访问日志泛滥与GET … HTTP / 1.1“请求

我有一个Ubuntu 14.04,laravel 5.2框架的服务器。

在最后24小时,有人不断地发送来自不同IP地址的洪泛请求,如下所示(log / apache2 / access.log):

198.46.157.112 - - [18/Oct/2016:17:44:04 +0100] "GET /choi-ads/test_44022 HTTP/1.1" 403 6032 "http://ki****" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/54.0.2840.59 Safari/537.36" 175.232.51.53 - - [18/Oct/2016:17:44:04 +0100] "GET /choi-ads/test_44022 HTTP/1.1" 500 47902 "-" "Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/29.0.1547.2 Safari/537.36" 212.4.138.94 - - [18/Oct/2016:17:44:05 +0100] "GET /choi-ads/test_44022 HTTP/1.1" 403 6086 "http://buynew******" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.106 Safari/537.36" 139.0.51.221 - - [18/Oct/2016:17:44:05 +0100] "GET /choi-ads/test_44022 HTTP/1.1" 403 6086 "http://buynew*****" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) coc_coc_browser/55.2.126 Chrome/49.2.2623.126 Safari/537.36" 

我在fail2ban服务上创build了一个filter来禁止这些IP地址,但是这些请求是来自不同的IP。 直到现在我有1800 ip被禁止。

你有什么想法如何有效地阻止这些请求?

通过查看您提供请求URI的日志。 和UA在所有请求中都是相同的,并且在普通攻击vector的基础上阻塞总是更好

所以使用块条件

URI和UA以及其他请求特定的参数