Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| serveurs:installation:web-srv:nginx [2026/09/18 10:19] – [Activer les prisons Fail2ban pour Nginx] jpmilcent | serveurs:installation:web-srv:nginx [2026/09/18 14:14] (Version actuelle) – [Blocage de bloc d'IP] jpmilcent | ||
|---|---|---|---|
| Ligne 233: | Ligne 233: | ||
| ===== Lutte contre les IP agressives (Robots) ===== | ===== Lutte contre les IP agressives (Robots) ===== | ||
| + | |||
| + | ==== Activer les prisons Fail2ban pour Nginx ==== | ||
| + | * Penser à décommenter les prisons liés à Nginx présentes dans le fichier : '' | ||
| + | * Relancer // | ||
| + | |||
| + | ==== Extraction des IPs créant des erreurs ==== | ||
| + | * Pour afficher les IP créant des erreurs (302|403|404|500), | ||
| + | * Vous pouvez extraire uniquement les IP avec : '' | ||
| + | |||
| + | ==== Blocage de bloc d'IP ==== | ||
| * Repérer les IP qui posent problème dans les logs de Nginx : '' | * Repérer les IP qui posent problème dans les logs de Nginx : '' | ||
| * Créer un fichier qui bloquera les IP au niveau global de la config de Nginx : '' | * Créer un fichier qui bloquera les IP au niveau global de la config de Nginx : '' | ||
| * Souvent nous avons à faire à un bloc d'IP, il faut alors bloquer le bloc complet avec une syntaxe d'IP du type '' | * Souvent nous avons à faire à un bloc d'IP, il faut alors bloquer le bloc complet avec une syntaxe d'IP du type '' | ||
| * Ajouter le contenu suivant :<code nginx> | * Ajouter le contenu suivant :<code nginx> | ||
| + | # IP bloqués sur le serveur | ||
| # Bloqué le 2026-09-18 : | # Bloqué le 2026-09-18 : | ||
| deny xxx.xxx.0.0/ | deny xxx.xxx.0.0/ | ||
| </ | </ | ||
| + | * Prendre en compte la nouvelle config : '' | ||
| * Nginx va bloquer ces IP en renvoyant une erreur '' | * Nginx va bloquer ces IP en renvoyant une erreur '' | ||