400 Bad Request

Alle Fragen, die rund um Fail2Ban (Konfiguration, Fehler, Filter...) sind.
Antworten
vbs
Beiträge: 5
Registriert: 25. Mär 2016, 02:18

400 Bad Request

Beitrag von vbs » 25. Mär 2016, 17:19

Ich versuche gerade, fail2ban an blocklist reporten zu lassen, aber ich bekomme leider immer Bad Request als Antwort.

Das hier mache ich jetzt händisch:

Code: Alles auswählen

curl --data-urlencode 'server=<meineEmail>' --data 'apikey=<meinApiKey>' --data 'service=ssh' --data 'ip=<testIp> --data-urlencode 'logs=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\neeeeeeeeeeeeeegggggggggggggggggggggggggg' --data 'format=text' --user-agent "fail2ban v0.8.12" "https://www.blocklist.de/en/httpreports.html"
Als Antwort bekomme ich dann immer:

Code: Alles auswählen

logs: Please insert the Logfiles, and more than 20 Signs.<br />status: error<br />
So wie ich es verstehe, geht es um den Part "logs", oder? Der ist doch aber länger als 20 Zeichen (Signs?). Hat jemand einen Tip für mich bitte?

PS.
Kann ich irgendwie die API testen? Im Moment melde ich immer meine eigene IP testweise. Geht das noch besser?

vbs
Beiträge: 5
Registriert: 25. Mär 2016, 02:18

Re: 400 Bad Request

Beitrag von vbs » 26. Mär 2016, 14:24

Hm, also jetzt scheint es zu gehen. Scheinbar war scheinbar eine Kombination aus mehreren Problemen: in dem Beispiel oben waren die logs tatsächlich zu kurz. Ich hatte "Signs" als ungünstige Übersetzung von Zeichen gehalten, also 20 Zeichen. Ist wohl anders gemeint.

Ansonsten war das Problem, dass ich Filter verwendet die blocklist nicht kennt (nginx_http_auth).

Benutzeravatar
Martin
Beiträge: 400
Registriert: 14. Sep 2010, 11:54
Kontaktdaten:

Re: 400 Bad Request

Beitrag von Martin » 26. Mär 2016, 19:47

Hi,

es müssen bei den Logs mindestens 20 Zeichen und mindestens 2 Absätze (\n), also mindestens 2 Loglines enthalten sein.

Kannst du mir vielleicht ein paar Logfiles von nginx_http_auth zukommen lassen, dann kann ich prüfen, in welche Haupt-Kategorie das fällt oder ein neuer Typ (xarf) ist und mit aufnehmen.
Mfg Martin
http://www.blocklist.de/de/ Fail2Ban Reporting Service

Antworten