Merhabalar. Sürekli olarak sitede olmayan linklere erişim yapılmakta ve sonuçta 404 geri dönü yapılmakta. Cloudflare'da yurtdışındaki neredeyse bütün ülkeler Captcha girerek siteye giriyor (Cloudflare Challenge). Ayrıca NGINX olan serverda CSF ve Modsecurity de yüklü. Modsecurity'ye aşağıdaki "4 kere 404 almış IP yi 14400 saniyeliğine yani 4 saatliğine" banla kuralı ekledim :

SecAction "phase:2,initcol:ip=%{REMOTE_ADDR},id:'4000',pass,nolog"
SecRule RESPONSE_STATUS "@streq 404" "phase:5,pass,setvar:ip.block_script=+1,expirevar:ip.block_script=144000,id:'4001'"
SecRule ip:block_script "@ge 4" "phase:2,deny,status:406,id:'4002'"
Ayrıca CSF'de de aynı kuralı uyguladım :

LF_APACHE_404 = "4"
LF_APACHE_404_PERM = "14400"
Apache yazmasına rağmen NGINX'te de geçerliymiş tabi.

Tarayıcıdan test ettiğimde iki yöntem de işe yaramıyor, hala yanlış linkler girerek 404 hatasını üstüste aldığım halde IP numarası banlanmıyor.

Bu konudaki bilgi ve tecrübelerinizi bekliyorum. Teşekkürler.