Apache - mod_evasive contro gli attacchi DoS | |
in: Sicurezza So/Code: Generico Data: 04/09/2015 Ora: 15.50:52 Articolo visualizzato: 3463 volte |
|
mod_evasive è un modulo di Apache per la protezione dagli attacchi DoS, DDoS e brute force. In sostanza questo modulo scarta tutte le richieste che non soddisfano i requisiti impostati durante la configurazione evitando sovraccarichi dovuti agli attacchi. Tipologie di attacchi comuni
mod_evasive
White List
Per installare il modulo è necessario lanciare il comando:
Debian / Ubuntu:
CentOS / Fedora: Ma ovviamente è possibile anche installarlo manualmente scaricando il tar.gz Successivamente è necessario abilitare il modulo:
/etc/apache2/apache2.conf (Debian / Ubuntu)
Dopodichè è necessario configurare il modulo direttamente sotto l'abilitazione:
<IfModule mod_evasive20.c> Fatto ciò riavviamo apache per rendere effettive le modifiche alla configurazione.
Configurazione
DOSHashTableSize
DOSPageCount
DOSSiteCount
DOSPageInterval
DOSBlockingPeriod
DOSEmailNotify
DOSLogDir DOSWhitelist Definisce la WhiteList, gli ip che la compongono non entreranno mai in BlackList. Questa è definita direttamente nell'apache.conf (/etc/apache2/apache2.conf)
DOSWhitelist 127.0.0.1
Spero di essere stato esaustivo, commentate! | |
|
Articoli Correlati
Apache - mod_evasive contro gli attacchi DoS |
Apache - mod_evasive against DoS attacks |
Apache - Impostazioni Directory e VirtualHost |
Apache - Integrated Windows Authentication ( IWA ) |
Ocse - I cyber-attacchi sono la tempesta perfetta |
Commenti
Da: Mr. Q Ora:17.54:04 Data: 15/10/2015
Ha il difetto di bloccare i PDF scaricati in modalità partial-content , funzionalità che permette di scaricare alcune pagine per volta senza dover scaricare l'intero pdf. |
Scrivi Commento