【问题标题】:Blocking IPs with htaccess and log bloat使用 htaccess 和日志膨胀阻止 IP
【发布时间】:2011-08-27 04:04:43
【问题描述】:

我在我的 htaccess 中设置了“拒绝”来阻止某些垃圾邮件机器人解析我的网站。在使用下面的代码时,我注意到在我的日志文件中我收到了很多“客户端被服务器配置拒绝”,并且当机器人开始扫描时它会弄乱日志文件。有什么想法吗?

谢谢, 史蒂夫

<Files *>
order allow,deny
allow from all
deny from 123.45.67.8
</Files>

我最终选择了以下内容:

RewriteCond %{REMOTE_ADDR} 123.4.3.4.5
RewriteRule (.*) - [F,L]

【问题讨论】:

    标签: apache .htaccess


    【解决方案1】:

    看看这里的条件日志——我认为这将提供你需要的一切:

    http://httpd.apache.org/docs/2.2/logs.html

    另外 - 如果你能确定各种机器人总是来自特定的 IP 地址,你可以通过 IP 地址在你的 hosts.allow/deny 文件中阻止它们,或者自动使用类似 blockhosts 或可能的 mod_evasive 的东西,这样 apache永远不会看到记录它们的请求。

    -肖恩

    更新: 您是否手动识别 IP 地址然后将它们添加到您的 htaccess 中?听起来很痛苦。如果您真的想这样做,我建议您在防火墙处使用丢弃规则或在主机允许/拒绝中阻止 IP 地址。

    虚假破纪录更新: 看看blockhosts,它可以根据他们的“行为”阻止IP地址,并且无需您每天手动修剪它们。

    【讨论】:

    • 谢谢,成功了:SetEnvIf Remote_Addr "12\.34\.25\.27" dontlog
    • 对不起,我在这个问题上抢了先机,即使使用了 dontlog,它似乎仍在记录
    • Hmmm .. 文档看起来很清楚 - 也许 99.9% 我认为这也可以读作“仅适用于 access_log”开始我会在 htaccess 中取出您的拒绝声明,留下条件日志记录在 & 看看它是否从访问日志中删除条目,而不是从错误日志中删除[或等待有人在这里清除它:)]
    • 嗨,肖恩,您能详细说明一下“Spurious Broken Records”吗?我环顾了谷歌,找不到任何东西。我更喜欢这个主意。
    • 哈哈 - 对不起,这是我的“虚假”评论,听起来像是“破纪录” - 很抱歉造成任何混乱。谷歌至少打开了这个网站/帖子吗??
    【解决方案2】:

    您可以将日志文件发送到程序(也称为脚本)。

    也许实现一个脚本而不仅仅是给出一个定期摘要?)。其余的记录文件?

    【讨论】:

    • 有没有办法让它根本不写入日志文件?
    • 我不记得了 - 但我们遇到了类似的问题,并且每 10 分钟启动一个新的日志文件。然后一个脚本解决了所有问题。您也可以配置日志级别。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-04-21
    • 2011-06-01
    • 2011-03-11
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多