[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Comment interdire la consultation de son serveur web sur son IP directe et le port 443?



> Excuses, je ne comprends tjrs pas :
> "que l'adresse IP sur un navigateur, n'affiche rien".
> Merci de bien le ré-exprimer.
>
> On peut empêcher bien des connexions avec les
> scripts PHP et Iptables.

Actuellement, j'ai interdit la consultation d'un contenu, si on utilise
mon IP, à l'aide de mon VHost de Apache.
Je redirige vers une page erreur 403.

Ce que je voudrais maintenant, c'est une règle Fail2ban pour automatiser
les bans, si un client cherche à consulter un contenu web en utilisant
l'adresse IP du serveur plutôt que l'un des noms de domaines.

Je constate que la règle apache-auth de fail2ban se charge déjà de
bannir les clients qui répondent aux logs " La configuration du serveur
n'autorise pas à consulter cette page ", cela après 3 essais infructueux.

J'ai tenté de créer ma propre règle pour HTTP, en autorisant 1 seul
essai infructueux, mais, elle ne fonctionne pas.


Et, je me demandais si je peux obtenir un équivalent, pour HTTPS.


Reply to: