Modulo per Schivare attacchi DoS/DDos

Scritto da yuri in sistema Linux | il 18.09.2008 alle 21:12

Questo è un modulo extra per la gestione dei server su cui è installato Apache, serve per schivare attacchi HTTP DoS o DDoS o brute force.

anti-ddos

Questo modulo mi sento di consigliarlo solo a server casalinghi o di piccole dimensioni anche se si integra perfettamente con firewall, ipchains, router ecc. (non viene specificato iptables), ed è altamente configurabile, perché seppur essendo un analizzatore di traffico è comunque codice e non un analizzatore hardware come quello in immagine.

Il funzionamento di mod_evasive è “semplice”:

  • Annota su un file di log tutte le richieste della stessa pagina più di un paio di volte al secondo dallo stesso ip evitando un sovraccarico del server.
  • Previene più di 50 richieste per secondo al server, anche se non specificato dello stesso ip presumo.
  • Quando le richieste sia alla pagina sia al server eccedono l’ip del richiedente viene bloccato.

Quello che ho evidenziato è configurabile.

Per installare mod_evasive senza supporto ai DSO (Apache 1.3) :

  • Andare nella directory src/modules di apache, estrarre il pacchetto e digitare ./configure --add-module=src/modules/evasive/mod_evasive.c.
  • Digitare make install.
  • Riavviare Apache

Se si ha anche il supporto ai DSO, Elsim o Cpanel (Apache 1.3):

  • digitare $APACHE_ROOT/bin/apxs -iac mod_evasive.c
  • Riavviare Apache

Ricordo che esistono altri moduli del genere magari anche migliori, però per chi non lo sapeva è sicuramente un informazione utile.

Qui potete fare il download di mod_evasive.

thanks to photo

Condividi o stampa:
  • Google
  • OKNotizie
  • Digg
  • Facebook
  • Diggita
  • Technonotizie
  • Invia per E-mail ad un Amico!
  • Stampa questo Articolo!
Termini Uitilizzati: , , ,

Aricoli Simili:
  • Fare un Server per Condividere Files con HFS
  • Fai del tuo PC un Server con NetServer
  • La tua Identità verificata con PIP
  • Attenzione a non Copiare negl’Appunti
  • Le Applicazioni più Vulnerabili (dicembre 08)

  • 4 Commenti per "Modulo per Schivare attacchi DoS/DDos" »

    Modulo per Schivare attacchi DoS/DDos…

    Questo è un modulo extra per la gestione dei server su cui è installato Apache, serve per schivare attacchi HTTP DoS o DDoS o brute force….

    Scritto il 18 settembre 2008
    lastfeel

    cmq penso che sia meglio psad

    Scritto il 24 dicembre 2008
    yuri

    Non lo conoscevo, sembra molto buono.
    Grazie della segnalazione lastfeel, Buon Natale!

    Scritto il 24 dicembre 2008
    lastfeel

    anche a te

    Scritto il 24 dicembre 2008

    Se vuoi usare questo articolo nel tuo sito o blog é obbligatorio citarlo copiando il seguente link di TrackBack

    Commenta