Delay

如何在檢測到某些sql注入時通過添加延遲來使modsecurity懲罰使用者

  • October 20, 2016

實際上,我們有一個網路防火牆(modsecurity)在我們的伺服器上阻止常見的 sql 注入。

我想知道當使用者在伺服器上嘗試 sql 注入時是否有辦法懲罰使用者,通過讓 webfirewall 在答案前等待 2 秒,有一些方法可以做到這一點。

你可以為此使用fail2ban!Fail2ban 是一個程序,它掃描日誌文件中的某些事件,然後根據這些事件添加防火牆規則。

http://www.fail2ban.org/wiki/index.php/HOWTO_fail2ban_with_ModSecurity2.5

引用自:https://unix.stackexchange.com/questions/317756