Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
serveurs:installation:web-srv:nginx [2026/09/18 10:20] – [Lutte contre les IP agressives (Robots)] jpmilcentserveurs:installation:web-srv:nginx [2026/09/18 14:14] (Version actuelle) – [Blocage de bloc d'IP] jpmilcent
Ligne 237: Ligne 237:
   * Penser à décommenter les prisons liés à Nginx présentes dans le fichier : '' vi /etc/fail2ban/jail.d/defaults-debian.conf ''   * Penser à décommenter les prisons liés à Nginx présentes dans le fichier : '' vi /etc/fail2ban/jail.d/defaults-debian.conf ''
     * Relancer //Fail2ban// : ''systemctl restart fail2ban.service''     * Relancer //Fail2ban// : ''systemctl restart fail2ban.service''
 +
 +==== Extraction des IPs créant des erreurs ====
 +  * Pour afficher les IP créant des erreurs (302|403|404|500), utiliser la commande : ''%%  SEUIL=50; awk '$9 ~ /^(302|403|404|500)$/ {print $1}' /var/log/nginx/access.log | sort | uniq -c | sort -nr | awk -v min=$SEUIL '$1 >= min {printf "%-15s : %d erreurs\n", $2, $1}' %%''
 +  * Vous pouvez extraire uniquement les IP avec : ''%% SEUIL=50; awk '$9 ~ /^(302|403|404|500)$/ {print $1}' /var/log/nginx/access.log | sort | uniq -c | awk -v min=$SEUIL '$1 >= min {print $2}' > ip_a_bannir.txt %%''
  
 ==== Blocage de bloc d'IP ==== ==== Blocage de bloc d'IP ====
Ligne 243: Ligne 247:
     * Souvent nous avons à faire à un bloc d'IP, il faut alors bloquer le bloc complet avec une syntaxe d'IP du type ''xxx.xxx.0.0/15'' où l'on garde uniquement les 2 premiers nombre de l'IPv4.     * Souvent nous avons à faire à un bloc d'IP, il faut alors bloquer le bloc complet avec une syntaxe d'IP du type ''xxx.xxx.0.0/15'' où l'on garde uniquement les 2 premiers nombre de l'IPv4.
     * Ajouter le contenu suivant :<code nginx>     * Ajouter le contenu suivant :<code nginx>
 +# IP bloqués sur le serveur
 # Bloqué le 2026-09-18 : # Bloqué le 2026-09-18 :
 deny xxx.xxx.0.0/15; deny xxx.xxx.0.0/15;
 </code> </code>
 +  * Prendre en compte la nouvelle config : ''%% nginx-reload  %%''
   * Nginx va bloquer ces IP en renvoyant une erreur ''HTTP 403''. Si [[serveurs:installation:fail2ban#prison_nginx-errors| la prison Fail2ban nginx-errors]] est active, les IPs seront progressivement bannies automatiquement.   * Nginx va bloquer ces IP en renvoyant une erreur ''HTTP 403''. Si [[serveurs:installation:fail2ban#prison_nginx-errors| la prison Fail2ban nginx-errors]] est active, les IPs seront progressivement bannies automatiquement.
  • serveurs/installation/web-srv/nginx.1789726830.txt.gz
  • Dernière modification : 2026/09/18 10:20
  • de jpmilcent