테스트 사이트 - 개발 중인 베타 버전입니다

Apache DOS 공격 방어 - mod_evasive Study - WEB

원본글 : http://blog.naver.com/babyj2005/19969091

 

Apache DOS 공격 방어 - mod_evasive Study - WEB 
2007/09/20 13:03

 http://blog.naver.com/mrtajo75/60042380820
이 포스트를 보낸곳 ()


DOS 공격에 대해 방어할 수 있는 Apache의 좋은 모듈이 있다.

아래의 경로에서 다운 받을 수 있다.

 

http://www.zdziarski.com/projects/mod_evasive/mod_evasive_1.10.1.tar.gz

 

$ tar xvzf mod_evasive_1.10.1.tar.gz

$ cd mod_evasive

$ /usr/local/apache2/bin/apxs -iac mod_evasive20.c

$ cd /usr/local/apache2/conf

$ vi http.conf
LoadModule evasive20_module     modules/mod_evasive20.so


<IfModule mod_evasive20.c>
        DOSHashTableSize        3097
        DOSPageCount            3
        DOSSiteCount            50
        DOSPageInterval         1
        DOSSiteInterval         1
        DOSBlockingPeriod       30
</IfModule>

 

$ cd /usr/local/apache2/bin

$ apachectl configtest

$ apachectl -k restart

[이 게시물은 관리자님에 의해 2011-10-31 17:30:25 Apache에서 이동 됨]

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 6개

http://www.phpschool.com/gnuboard4/bbs/board.php?bo_table=tipntech&wr_id=60899&page=1

이 글도 같이 참고하세요.
좋은 정보 감사합니다...^^

윈도우용 모듈을 구해서 추가했습니다...
ㅠ..ㅠ...a ... 적용해보니까 그누보드 게시판 글을 빠르게 보면 블럭이 되어버리네요.
dos 공격이 공격자의 ip 와는 전혀 관계없는 ip 를 무작위로 보내는 공격 아닌가요?
불당님의 말씀대로 본인이 이유없이 블럭 당하는 상황이라면, 공격자는 가만히 앉아서 공격만하고 괜히 엄한 ip 만 블럭되어서 이유없이 접속 안되는 상황이 발생 할 것 같다는 생각이 갑자기 들어서요.
그림 파일이 많은 사이트등은 수치를 좀 올리시는게 좋습니다.
좋은 정보 감사 드립니다. &&

게시판 목록

프로그램

글쓰기