Houd spambots buiten met mod_webfw2

Stop.Foto:everystockphoto.com / sxc.hu

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Dinsdag 2 februari 2010
Auteur: Koen Vervloesem

Wordt je website wat populair, dan trek je zeker ook gespuis aan, zoals spambots, webscrapers of zelfs denial-of-service aanvallen. Gebruik je Apache als webserver, dan blokkeer je dit soort aanvallen eenvoudig met de module mod_webfw2.

De Apache-module mod_webfw2 werkt als een eenvoudige web application firewall: je definieert één of meerdere regels op het inkomend HTTP-verkeer. Inkomende gegevens worden vergeleken met alle regels en indien er een match is, wordt de bijbehorende actie uitgevoerd. Als je de configuratie wijzigt, detecteert mod_webfw2 dit, zodat je de webserver niet hoeft te herstarten om de nieuwe regels in te lezen.

Filteren

Uiteraard kan mod_webfw2 filteren op het bron- en doeladres, maar ook op parameters zoals de opgevraagde URI, het protocol en zelfs de canonieke bestandsnaam, bijvoorbeeld /var/www/htdocs/index.html. Vergelijken kan rechtstreeks met een vaste waarde of met een reguliere expressie. Een regel kan ook een 'flow' hebben die verschillende tests combineert met behulp van logische operators, bijvoorbeeld om bepaalde bronadressen te whitelisten.

Acties

Uiteindelijk geef je in een regel ook een actie op die wordt uitgevoerd bij een match. Je kunt bijvoorbeeld toegang weigeren en verdere verwerking van de regels stoppen ("deny"), maar ook de toegang toestaan en verdere verwerking stoppen ("permit"). Daarnaast kun je matchen en verdergaan met de verwerking ("pass"), om de match vervolgens naar Trasher door te sturen ("trash"). Dat laatste is een programma dat pakketten vertraagt of laat vallen als de totale verbruikte bandbreedte te hoog wordt.

Combinatie

Mod_webfw2 en Trasher hebben niet de pretentie om uitgebreide web application firewalls zoals mod_security te vervangen. Heb je complexere eisen, dan loont het dus de moeite om die laatste in te zetten, wat zelfs perfect kan in combinatie met mod_webfw2.

Bron: Techworld

De rubriek Tips & Tools biedt praktische informatie die IT-professionals in hun dagelijkse werk kunnen toepassen.

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)