Delay
如何在檢測到某些sql注入時通過添加延遲來使modsecurity懲罰使用者
實際上,我們有一個網路防火牆(modsecurity)在我們的伺服器上阻止常見的 sql 注入。
我想知道當使用者在伺服器上嘗試 sql 注入時是否有辦法懲罰使用者,通過讓 webfirewall 在答案前等待 2 秒,有一些方法可以做到這一點。
你可以為此使用fail2ban!Fail2ban 是一個程序,它掃描日誌文件中的某些事件,然後根據這些事件添加防火牆規則。
http://www.fail2ban.org/wiki/index.php/HOWTO_fail2ban_with_ModSecurity2.5