2008/12/23 火曜日

iptables resent でコメントSPAMを遮断

Filed under: iptables, http — admin @ 22:26:55
kernel: CPU0: Running in modulated clock mode

コメントSPAMのDOSでサーバーが死にそうなので

iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent --set --name HTTP
iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m recent --update
 --seconds 60 --hitcount 60 --rttl --name HTTP -j DROP

sshのブルートフォースアタック対策と同様iptables のresent モジュールでアクセスを遮断

No Tags

2008/2/17 日曜日

HTTPのデバック

Filed under: http — admin @ 0:59:48

HTTPでPOSTしたデータ等を見る為にHTTP通信のプロトコルデータ解析ツールを探してみました。
いつもならProxOmitronで事足りるのですが、今回はFlashのAMFバイナリデータなのでそれができるものを。
HTTPのデバックをするのに便利なツール今なら
Fiddlerがいいらしい。

今は、古いデータが山積してしまって、最新の情報をぐぐるのもひと苦労な情報過多の時代ですね。

■関連エントリー

No Tags