2006年05月29日

Apache2.2 mod_authz_hostのRBL対応

Posted by nene2001 at 02:41 / Tag(Edit): mod_authz_host apache module dnsbl / 0 Comments: Post / View / 2 TrackBack / Google Maps このエントリーを含むはてなブックマーク
Trackback SPAMと戦ってました

よく見たらパッチはmod_access_rbl2へのパッチじゃなくて、mod_accessにmod_access_rbl相当の機能をつけるパッチですた。
これなら勉強代わりにちょっと手を出してみるのもアリかな?

Apache2.2のソース探してみて、アレ?mod_accessどこだ?とか思ってたら、Apache2.2からmod_authz_hostと名前が変わってたのね。
でも中身は、全くといっていいほど変わっていない模様。
それじゃ、Apache 2.0系へのパッチそのまま適用すれば動くんじゃないの?と思って試してみたら、ちゃんと動いてるっぽい。
ちゃんとバリバリ403ではじいてくれます。
DNSBLも当然完璧ではないようで、1割くらいまだBlacklist化されていないIPアドレスからのアクセスは通ってしまいますが、それはある程度溜まれば個別にDenyしてやればいいかなと思います。

というわけで、Apache2.2系向けmod_authz_host用rbl対応パッチ晒しときます。
使い方は、元パッチの置き場サイト漁ってるとそもそも日本人の方が作られてたみたいで、使い方のページがありますが、そこのmod_accessを全部mod_authz_hostに読み替えれば無問題!です。
元サイトの説明書きにもあるとおり、

数万ヒット/日を越えるようなサーバならば、外部のデータベースではなく、自前でブラックリストを運用すべきでしょう。
あるいは、< Files> などのディレクティブを使って、ほんとに RBL によるアクセス制限が必要なリソースだけに適用を絞りましょう。

とあり、まさにうちのサイトは先日までmt-tb.fcgiだけで2万ヒット/日でしたが、敵もさるもの、弾かれるサイトだと判れば粘着する量も少なくなるようで、今はせいぜい数分に1アクセスしか降ってきません。
なのでとりあえずはこれでよしとしましょう。

「勉強になれば」と思って試してみたけど、全くそのままで動いたので勉強もクソもなかったな...。

Related query words in Google & Yahoo
Related Books from Amazon
Trackback to this entry
TrackBack URL :
Trackbacks
TrackBackSPAM、うちだけ集中して狙われてる?
Excerpt: mod_authz_host(或いはmod_access)でTrack...
Weblog: ここギコ!
Tracked: 2006年06月07日 00:24
[システム開発]アクセス制限について勉強してみた
Excerpt: アクセス制限の手段としてDNSBLについて勉強してみた。 2chねるで利用されているBBQもこのDNSBLの一種ということで、利用方法を検討。 スクリプ...
Weblog: MugeSoの日記
Tracked: 2006年08月15日 19:07
Comments
コメントはありません。
Post a comment












Remember personal info? 
2006年05月
Su Mo Tu We Th Fr Sa
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

About Me

Navigation

Search
Google
Web
kokogiko.net
Archives
Recent Entries
Recent Comments
Recent Trackbacks
Forex Demo Account(Forex Demo Account)
Google Mapsのデュアルモード、USA・UK地図は街区まで
DoCoMoのGPSでの簡易詐称チェック(ここギコ!)
携帯サイトで位置情報の詐称を許さない方法
ここは酷い石炭火力ですね(障害報告@webry)
知識の量は意味ないけど、知識のポインタは重要だと思う
モバイルSuicaへの不満(ここギコ!)
PiTaPaがポストペイである理由
iPhoneは片手で使えるってば。(小野マトペの業務日誌(アニメ制作してない篇))
QWERTYだって単なる慣れの問題、日本でのiPhoneは韓国でのGoogle Mapsの立場
UTM座標上での半径検索続き(ここギコ!)
UTM上での半径検索は、検索まで全部UTM上で行ってから経緯度に戻す
[GIS][PostGIS]2点間距離(1点からの距離)による検索方法3(MugeSoの日記)
UTM上での半径検索は、検索まで全部UTM上で行ってから経緯度に戻す
iPhoneがBlueToothとかでマルチキャリアに乗っかるとヤバイ事にwwww(ここギコ!)
QWERTYだって単なる慣れの問題、日本でのiPhoneは韓国でのGoogle Mapsの立場
UTM上での半径検索は、検索まで全部UTM上で行ってから経緯度に戻す(ここギコ!)
PostGISで1点からの半径検索は、UTMなりに変換してから検索するのがベストプラクティス?
QWERTYだって単なる慣れの問題、日本でのiPhoneは韓国でのGoogle Mapsの立場(ここギコ!)
Google Mapsは韓国では流行らない ...かも...(小フォント)
Hatena bookmarked
My del.icio.us

Banners

Syndication
Powered by
Get it!!