Bonjour,
j'ai des milliers de requêtes par jour qui me sappe ma mémoire sur mon dédié. les requêtes hhtp sont du type :
94.23.215.229 - - [23/Jul/2009:23:14:00 +0200] "GET /w00tw00t.at.ISC.SANS.DFind
HTTP/1.1" 400 299 "-" "-"
avec toujours le w00tw00t.at.ISC.SANS.DFind dedans
alors au début je bloquer les ip une par une avec iptable, mais bon, ça a pas trop résolu le problème !
y a t-il un moyen de bloquer automatiquement toutes les requêtes de ce type ?
EDIT : j'ai bien essayé cela http://spamcleaner.org/fr/misc/w00tw00t.html avec iptables
mais ce n'est pas pris en compte : j'ai toujours la même erreur :
merci à vous
Yves
j'ai des milliers de requêtes par jour qui me sappe ma mémoire sur mon dédié. les requêtes hhtp sont du type :
94.23.215.229 - - [23/Jul/2009:23:14:00 +0200] "GET /w00tw00t.at.ISC.SANS.DFind

avec toujours le w00tw00t.at.ISC.SANS.DFind dedans
alors au début je bloquer les ip une par une avec iptable, mais bon, ça a pas trop résolu le problème !
y a t-il un moyen de bloquer automatiquement toutes les requêtes de ce type ?
EDIT : j'ai bien essayé cela http://spamcleaner.org/fr/misc/w00tw00t.html avec iptables
Code:
iptables -I INPUT -d XX.XX.XX.XXX -p tcp --dport 80 -m string --to 70 --algo bm --string 'GET /w00tw00t.at.ISC.SANS.' -j DROP
mais ce n'est pas pris en compte : j'ai toujours la même erreur :
iptables v1.3.0: Couldn't load match `string':/lib/iptables/libipt_string.so: cannot open shared object file: No such file or directory
merci à vous
Yves