是否可以在apache日志中记录与SNI相关联的IP地址?我意识到它连接时是SSL,所以如果不是现在,我想知道apache是否会添加它,至少当我在日志中看到以下内容时,我们可以得到IP地址:
五月十五日(星期三) 04:12:58 2013没有通过SNI为基于名称的虚拟主机提供主机名
我之所以这样问,是因为我看到了许多黑客/探测尝试,并希望使用fail2ban来禁止它们。
谢谢
发布于 2013-05-15 11:32:02
您看过Apache文档,特别是关于自定义日志格式的部分吗?
你所寻求的答案几乎肯定在手册中--你几乎可以记录你能想到的任何东西。
在这种情况下,您希望将远程IP地址(%a
),以及可能的本地IP地址(%A
-虽然就像Michael指出的,如果你的目标是禁止违法者)添加到错误日志格式中。
https://serverfault.com/questions/508039
复制相似问题