/etc/fail2ban/filter.d
NameSizeModeActions
ignorecommands/-0755rm
3proxy.conf4670644editdlrm
apache-auth.conf32280644editdlrm
apache-badbots.conf28310644editdlrm
apache-botsearch.conf12650644editdlrm
apache-common.conf16190644editdlrm
apache-fakegooglebot.conf3240644editdlrm
apache-modsecurity.conf5110644editdlrm
apache-nohome.conf5960644editdlrm
apache-noscript.conf12460644editdlrm
apache-overflows.conf21840644editdlrm
apache-pass.conf3620644editdlrm
apache-shellshock.conf10200644editdlrm
assp.conf34920644editdlrm
asterisk.conf23690644editdlrm
bitwarden.conf4270644editdlrm
botsearch-common.conf5220644editdlrm
centreon.conf3070644editdlrm
common.conf27750644editdlrm
counter-strike.conf2440644editdlrm
courier-auth.conf4630644editdlrm
courier-smtp.conf5120644editdlrm
cyrus-imap.conf4440644editdlrm
directadmin.conf3380644editdlrm
domino-smtp.conf21070644editdlrm
dovecot.conf24530644editdlrm
dropbear.conf17300644editdlrm
drupal-auth.conf5570644editdlrm
ejabberd-auth.conf15720644editdlrm
exim-common.conf5160644editdlrm
exim-spam.conf21580644editdlrm
exim.conf28750644editdlrm
freeswitch.conf19220644editdlrm
froxlor-auth.conf12100644editdlrm
gitlab.conf2360644editdlrm
grafana.conf3880644editdlrm
groupoffice.conf2360644editdlrm
gssftpd.conf3220644editdlrm
guacamole.conf14470644editdlrm
haproxy-http-auth.conf11700644editdlrm
horde.conf4040644editdlrm
kerio.conf9380644editdlrm
lighttpd-auth.conf3330644editdlrm
mongodb-auth.conf22790644editdlrm
monit.conf7870644editdlrm
murmur.conf9270644editdlrm
mysqld-auth.conf9530644editdlrm
nagios.conf4000644editdlrm
named-refused.conf14960644editdlrm
nginx-botsearch.conf6810644editdlrm
nginx-http-auth.conf4850644editdlrm
nginx-limit-req.conf14540644editdlrm
nsd.conf7600644editdlrm
openhab.conf4520644editdlrm
openwebmail.conf4950644editdlrm
oracleims.conf19370644editdlrm
pam-generic.conf9470644editdlrm
perdition.conf5680644editdlrm
php-url-fopen.conf8910644editdlrm
phpmyadmin-syslog.conf2780644editdlrm
portsentry.conf2420644editdlrm
postfix.conf31640644editdlrm
proftpd.conf11630644editdlrm
pure-ftpd.conf24090644editdlrm
qmail.conf7950644editdlrm
recidive.conf13740644editdlrm
roundcube-auth.conf15410644editdlrm
scanlogd.conf3540644editdlrm
screensharingd.conf8210644editdlrm
selinux-common.conf5380644editdlrm
selinux-ssh.conf5700644editdlrm
sendmail-auth.conf7760644editdlrm
sendmail-reject.conf29490644editdlrm
sieve.conf3710644editdlrm
slapd.conf7060644editdlrm
softethervpn.conf4510644editdlrm
sogo-auth.conf7220644editdlrm
solid-pop3d.conf10940644editdlrm
squid.conf2600644editdlrm
squirrelmail.conf1910644editdlrm
sshd.conf75180644editdlrm
stunnel.conf3630644editdlrm
suhosin.conf6490644editdlrm
tine20.conf8900644editdlrm
traefik-auth.conf23900644editdlrm
uwimap-auth.conf3740644editdlrm
vsftpd.conf6370644editdlrm
webmin-auth.conf4440644editdlrm
wordpress.conf930644editdlrm
wuftpd.conf5200644editdlrm
xinetd-fail.conf5210644editdlrm
znc-adminlog.conf9120644editdlrm
zoneminder.conf5240644editdlrm
Edit: /etc/fail2ban/filter.d/apache-overflows.conf (2184B)
# Fail2Ban filter to block web requests on a long or suspicious nature # [INCLUDES] # overwrite with apache-common.local if _apache_error_client is incorrect. before = apache-common.conf [Definition] failregex = ^%(_apache_error_client)s (?:(?:AH0013[456]: )?Invalid (method|URI) in request\b|(?:AH00565: )?request failed: URI too long \(longer than \d+\)|request failed: erroneous characters after protocol string:|(?:AH00566: )?request failed: invalid characters in URI\b) ignoreregex = # DEV Notes: # # [sebres] Because this apache-log could contain very long URLs (and/or referrer), # the parsing of it anchored way may be very vulnerable (at least as regards # the system resources, see gh-1790). Thus rewritten without end-anchor ($). # # fgrep -r 'URI too long' httpd-2.* # httpd-2.2.25/server/protocol.c: "request failed: URI too long (longer than %d)", r->server->limit_req_line); # httpd-2.4.4/server/protocol.c: "request failed: URI too long (longer than %d)", # # fgrep -r 'in request' ../httpd-2.* | fgrep Invalid # httpd-2.2.25/server/core.c: "Invalid URI in request %s", r->the_request); # httpd-2.2.25/server/core.c: "Invalid method in request %s", r->the_request); # httpd-2.2.25/docs/manual/rewrite/flags.html.fr:avertissements 'Invalid URI in request'. # httpd-2.4.4/server/core.c: "Invalid URI in request %s", r->the_request); # httpd-2.4.4/server/core.c: "Invalid method in request %s - possible attempt to establish SSL connection on non-SSL port", r->the_request); # httpd-2.4.4/server/core.c: "Invalid method in request %s", r->the_request); # # fgrep -r 'invalid characters in URI' httpd-2.* # httpd-2.4.4/server/protocol.c: "request failed: invalid characters in URI"); # # http://svn.apache.org/viewvc/httpd/httpd/trunk/server/core.c?r1=739382&r2=739620&pathrev=739620 # ...possible attempt to establish SSL connection on non-SSL port # # https://wiki.apache.org/httpd/ListOfErrors # Author: Tim Connors