我正在尝试为我的服务器configurationfail2ban,并遇到:.config中的apache-overflows
它做什么/保护?
/etc/fail2ban/filters.d/apache-overflows.conf文件可能有助于解释更多:
Notes:Regexp来捕获Apache溢出尝试。
正在应用于日志的正则expression式可以提供更多的细节:
failregex = [[] client []](请求中的方法无效:请求失败:URI太长|协议string后面的错误字符)
针对Apache的某些types的攻击是为了尝试和溢出内存缓冲区并导致其崩溃,从而有效地创build拒绝服务。 这个filter会在攻击完全淹没Web服务器之前尝试检测到攻击,然后应用您指定的任何操作。