mod_evasive防止DDoS

本文介绍如何使用模块mod_evasive防止DDoS攻击,通过详细设置如DOSHashTableSize和DOSBlockingPeriod等参数,增强Ubuntu 16.04 LTS上Apache2服务器的安全性。

模块mod_evasive用于防止DDoS。我们可以安装:

 

Vim

 

1

apt install libapache2-mod-evasive

 

如果您以我们的方式安装Apache,mod_evasive默认情况下将处于活动状态。如果您运行:

 

Vim

 

1

a2enmod evasive

 

配置文件在这里:

 

Vim

 

1

/etc/apache2/mods-enabled/evasive.conf

 

进行这样的设置将正常工作:

 

Vim

 

1

2

3

4

5

6

7

8

9

10

11

12

<IfModule mod_evasive20.c>

    DOSHashTableSize    3097

    DOSPageCount        2

    DOSSiteCount        50

    DOSPageInterval     1

    DOSSiteInterval     1

    DOSBlockingPeriod   10

 

    #DOSEmailNotify      you@yourdomain.com

    DOSSystemCommand    "su - someuser -c '/sbin/... %s ...'"

    DOSLogDir           "/var/log/mod_evasive"

</IfModule>

 

 

https://thecustomizewindows.com/2017/06/harden-apache2-servers-security-ubuntu-16-04-lts/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值