Eu tenho um scripter que está usando um proxy para atacar um site que estou servindo.
Percebi que eles tendem a acessar o site via software com uma determinada string de agente de usuário comum (por exemplo, http://www.itsecteam.com/en/projects/project1_page2.htm "Havij software avançado de injeção de sql" com uma string user_agent de Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727) Havij
). Estou ciente de que qualquer software de crack que valha a pena provavelmente será capaz de modificar sua sequência de agentes do usuário, mas estou bem com o script ter que lidar com esse recurso em algum momento.
Então, existe algum software disponível para bloquear automaticamente o acesso e a lista negra permanente combinando as cadeias de agentes do usuário?
Eu acho que entendi sua pergunta. Fornecerei uma explicação mais detalhada, caso seja esse o que você está procurando. (isso também funcionará como uma armadilha para outras coisas)
bas_useragent [tab] black
useragent_bad [tab} black
RewriteMap badlist txt:~/bad_useragent_list
RewriteCond %{HTTP_USER_AGENT} .* [NC]
RewriteCond ${badlist:%1|white} ^black$ [NC]
RewriteRule (.*) "/trap.php" [L]
fonte