Deex
Member
Guten Tag,
ich habe hier ein kleines Modul gegen kleinere DDOS attacken.
Nun soll das Apache modul die IP Adressen automatisch in die IPTables legen. Das funktioniert auch nur das eben alle Dauerhaft verbannt werden.
Bisher sieht meine Configuration so aus im Apache
Ich möchte jedoch nicht das die leute Dauerhaft verbannt werden sondern nur für 3min.
Da mir die erfahrung mit IP Tables etwas fehlen möchte ich fragen ob ich den IP Tables Befehl noch um die Zeit erweitern kann.
Ich habe bisher folgendes "OHNE ERFOLG" probiert.
ich habe hier ein kleines Modul gegen kleinere DDOS attacken.
Nun soll das Apache modul die IP Adressen automatisch in die IPTables legen. Das funktioniert auch nur das eben alle Dauerhaft verbannt werden.
Bisher sieht meine Configuration so aus im Apache
Code:
<IfModule mod_evasive20.c>
DOSHashTableSize 3097
DOSPageCount 3
DOSSiteCount 100
DOSPageInterval 4
DOSSiteInterval 50
DOSBlockingPeriod 300
DOSEmailNotify www-data@localhost
DOSWhitelist 127.0.0.1 DOSWhitelist 127.0.0.*
DOSWhitelist 66.240.0.0 DOSWhitelist 66.249.*.*
DOSSystemCommand "sudo /sbin/iptables -A INPUT -s %s -j DROP"
</IfModule>
Ich möchte jedoch nicht das die leute Dauerhaft verbannt werden sondern nur für 3min.
Da mir die erfahrung mit IP Tables etwas fehlen möchte ich fragen ob ich den IP Tables Befehl noch um die Zeit erweitern kann.
Ich habe bisher folgendes "OHNE ERFOLG" probiert.
Code:
DOSSystemCommand "sudo /sbin/iptables -A INPUT -s %s 3600 -j DROP"