Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| serveurs:installation:web-srv:nginx [2026/09/18 10:19] – [Éviter l'erreur "bind() to 172.18.5.1:9090 failed (99: Cannot assign requested address)"] jpmilcent | serveurs:installation:web-srv:nginx [2026/09/18 14:14] (Version actuelle) – [Blocage de bloc d'IP] jpmilcent | ||
|---|---|---|---|
| Ligne 144: | Ligne 144: | ||
| * Penser à recharger Nginx : '' | * Penser à recharger Nginx : '' | ||
| - | ===== Activer les prisons Fail2ban pour Nginx ===== | + | |
| - | * Penser à décommenter les prisons liés à Nginx présentes dans le fichier : '' | + | |
| - | * Relancer // | + | |
| ===== Problèmes et erreurs ===== | ===== Problèmes et erreurs ===== | ||
| ==== Éviter l' | ==== Éviter l' | ||
| Ligne 235: | Ligne 233: | ||
| ===== Lutte contre les IP agressives (Robots) ===== | ===== Lutte contre les IP agressives (Robots) ===== | ||
| + | |||
| + | ==== Activer les prisons Fail2ban pour Nginx ==== | ||
| + | * Penser à décommenter les prisons liés à Nginx présentes dans le fichier : '' | ||
| + | * Relancer // | ||
| + | |||
| + | ==== Extraction des IPs créant des erreurs ==== | ||
| + | * Pour afficher les IP créant des erreurs (302|403|404|500), | ||
| + | * Vous pouvez extraire uniquement les IP avec : '' | ||
| + | |||
| + | ==== Blocage de bloc d'IP ==== | ||
| * Repérer les IP qui posent problème dans les logs de Nginx : '' | * Repérer les IP qui posent problème dans les logs de Nginx : '' | ||
| * Créer un fichier qui bloquera les IP au niveau global de la config de Nginx : '' | * Créer un fichier qui bloquera les IP au niveau global de la config de Nginx : '' | ||
| * Souvent nous avons à faire à un bloc d'IP, il faut alors bloquer le bloc complet avec une syntaxe d'IP du type '' | * Souvent nous avons à faire à un bloc d'IP, il faut alors bloquer le bloc complet avec une syntaxe d'IP du type '' | ||
| * Ajouter le contenu suivant :<code nginx> | * Ajouter le contenu suivant :<code nginx> | ||
| + | # IP bloqués sur le serveur | ||
| # Bloqué le 2026-09-18 : | # Bloqué le 2026-09-18 : | ||
| deny xxx.xxx.0.0/ | deny xxx.xxx.0.0/ | ||
| </ | </ | ||
| + | * Prendre en compte la nouvelle config : '' | ||
| * Nginx va bloquer ces IP en renvoyant une erreur '' | * Nginx va bloquer ces IP en renvoyant une erreur '' | ||