테스트 사이트 - 개발 중인 베타 버전입니다

Apache DOS 공격 방어 - mod_evasive Study - WEB

· 17년 전 · 3247 · 6

원본글 : http://blog.naver.com/babyj2005/19969091

 

Apache DOS 공격 방어 - mod_evasive Study - WEB 
2007/09/20 13:03

 http://blog.naver.com/mrtajo75/60042380820
이 포스트를 보낸곳 ()


DOS 공격에 대해 방어할 수 있는 Apache의 좋은 모듈이 있다.

아래의 경로에서 다운 받을 수 있다.

 

http://www.zdziarski.com/projects/mod_evasive/mod_evasive_1.10.1.tar.gz

 

$ tar xvzf mod_evasive_1.10.1.tar.gz

$ cd mod_evasive

$ /usr/local/apache2/bin/apxs -iac mod_evasive20.c

$ cd /usr/local/apache2/conf

$ vi http.conf
LoadModule evasive20_module     modules/mod_evasive20.so


<IfModule mod_evasive20.c>
        DOSHashTableSize        3097
        DOSPageCount            3
        DOSSiteCount            50
        DOSPageInterval         1
        DOSSiteInterval         1
        DOSBlockingPeriod       30
</IfModule>

 

$ cd /usr/local/apache2/bin

$ apachectl configtest

$ apachectl -k restart

[이 게시물은 관리자님에 의해 2011-10-31 17:30:25 Apache에서 이동 됨]

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 6개

http://www.phpschool.com/gnuboard4/bbs/board.php?bo_table=tipntech&wr_id=60899&page=1

이 글도 같이 참고하세요.
좋은 정보 감사합니다...^^

윈도우용 모듈을 구해서 추가했습니다...
17년 전
ㅠ..ㅠ...a ... 적용해보니까 그누보드 게시판 글을 빠르게 보면 블럭이 되어버리네요.
dos 공격이 공격자의 ip 와는 전혀 관계없는 ip 를 무작위로 보내는 공격 아닌가요?
불당님의 말씀대로 본인이 이유없이 블럭 당하는 상황이라면, 공격자는 가만히 앉아서 공격만하고 괜히 엄한 ip 만 블럭되어서 이유없이 접속 안되는 상황이 발생 할 것 같다는 생각이 갑자기 들어서요.
14년 전
그림 파일이 많은 사이트등은 수치를 좀 올리시는게 좋습니다.
좋은 정보 감사 드립니다. &&

게시글 목록

번호 제목
12828
254
252
25062
29368
249
243
239
236
234
12821
12818
12815
12811
12807
12797
12787
12781
12780
232
12779
12776
12768
12767
229
12764
226
12762
12758
12757
12755
223
221
12746
219
212
12745
210
206
29366
205
12743
203
29364
201
12742
29361
12740
199
198
196
12738
12735
12732
195
194
12731
191
188
185
182
179
25053
25052
12729
25050
176
174
172
171
168
166
12724
12715
164
12712
12702
159
12697
29360
12696
155
12694
12692
12689
12687
12685
12683
12679
12678
12676
151
12669
148
146
144
143
29356
12662
12655