cd /etc/apache2/mods-enabled/ puis sudo ln -s /etc/apache2/mods-available/rangecnt.load
Redémarrer Apache
Ensuite créer la règle fail2ban (si vous avez déja une install de fail2ban !) :
* Ajouter le fichier /etc/fail2ban/filter.d/apache-range.conf avec dedans :
[Definition]
failregex = [[]client <HOST>[]] (Rejected on a Range: header with more than 5 ranges)
ignoreregex =
# mod_rangecnt + fail2ban
Posté par superna (site web personnel) . En réponse au journal Apache n'apprécie pas le HTTP Range. Évalué à 10.
Je viens d'activer le module mod_rangecnt + une règle de fail2ban : super efficace !
Comment faire (Sous Ubuntu Server 10.04):
Installer le package apache2-dev (sudo apt-get install apache2-dev)
Ensuite créer la règle fail2ban (si vous avez déja une install de fail2ban !) :
* Ajouter le fichier /etc/fail2ban/filter.d/apache-range.conf avec dedans :
Editez /etc/fail2ban/jail.conf et ajoutez :
[apache-range]
enabled = true
port = http,https
filter = apache-range
logpath = /var/log/apache/*error.log
maxretry = 10
Relancez votre fail2ban
Utilisez le script contre votre serveur, vous devriez voir des lignes :
Dans votre log apache puis dans votre log Fail2ban :
Victoire !