• # Limiter le nombre de requête par IP

    Posté par . En réponse au journal Satanées bots. Évalué à 3.

    Pourquoi ne pas limiter le nombre de requête par minutes par IP ?
    Ça pourrait être une piste.
    Pour la réalisation: un firewall entrant qui loggue tout les paquets TCP syn. Un script qui parcours le fichier log, et qui calcule le nombre de fois qu'une IP est présente (en bash, uniq peut aider, ainsi que wc). Si ce nombre est trop élevé, tu injectes une règle iptable qui limite le nombre d'accès pour cette/ces IPs. Au bout de x minutes, tu enlèves la limitation.

    Voilà, si ça peut t'aider