# Deny der IP nach x Versuchen

**URL:** <https://forum.shopware.com/t/deny-der-ip-nach-x-versuchen/102874>\
**Category:** Allgemein\
**Created:** [8. Februar 2024 um 11:08 UTC](https://forum.shopware.com/t/deny-der-ip-nach-x-versuchen/102874 "2024-02-08T11:08:23Z")\
**Posts on this page:** 3\
**Page:** 1

<div class="post-metadata">

**Author:** ![MrAle](https://avatars.discourse-cdn.com/v4/letter/m/3bc359/32.png) [@MrAle](https://forum.shopware.com/u/MrAle)\
**Post date:** [8. Februar 2024 um 11:08 UTC](https://forum.shopware.com/t/deny-der-ip-nach-x-versuchen/102874/1 "2024-02-08T11:08:23Z")

</div>

Hey zusammen,

da in letzter Zeit vermehrt Versuche unternommen werden, per SQL Injection in unserem Shop weiter zu kommen, stellt sich mir die Frage ob es möglich ist die IP automatisch sperren zu lassen, wenn der Versuch unternommen wird eine Custompage mit den üblichen Parametern(XOR, sysdate usw) aufzurufen?

Hoster ist @TimmeHosting - gibts da vielleicht sogar schon was an Board?

Bin über jede Idee erstmal dankbar.

Grüße

---

<div class="post-metadata">

**Author:** ![sacrofano](https://avatars.discourse-cdn.com/v4/letter/s/65b543/32.png) [@sacrofano](https://forum.shopware.com/u/sacrofano)\
**Post date:** [8. Februar 2024 um 17:07 UTC](https://forum.shopware.com/t/deny-der-ip-nach-x-versuchen/102874/2 "2024-02-08T17:07:05Z")

</div>

Da würden mir fail2ban und modsecurity einfallen.

> **[ModSecurity and Fail2Ban as an Intrusion Prevention System](https://rietta.com/blog/mod-security-and-fail2ban-as-an-intrusion-prevention-system/)**
>
> ModSecurity and fail2ban can be used as an open source intrusion prevention system.
> The setup is pretty straight forward: Configure ModSecurity to detect some attacks against your system Configure fail2ban to read the ModSecurity audit log file ...

---

<div class="post-metadata">

**Author:** ![MrAle](https://avatars.discourse-cdn.com/v4/letter/m/3bc359/32.png) [@MrAle](https://forum.shopware.com/u/MrAle)\
**Post date:** [8. Februar 2024 um 18:15 UTC](https://forum.shopware.com/t/deny-der-ip-nach-x-versuchen/102874/3 "2024-02-08T18:15:04Z")

</div>

Hey,

danke für die Antwort. Fail2Ban hatte ich tatsächlich nur in Verbindung mit SSH aufm Schirm. Schau ich mir mal an 👍

Grüße
