Установи Linux! Стань свободным!
Онлайн всего: 2 | Посетители: 0 | Боты: 2
Дата 19.08.2025 Время: 01:57
Ваш IP: 216.73.216.47
Загрузка сервера: 1.21
old.ubuntu-desktop.ru - Защита Веб сервера Apache от DDoS атак - Сервер    Главная > Каталог статей > Сервер

Защита Веб сервера Apache от DDoS атак

DDoS — хакерская атака на вычислительную систему с целью довести её до отказа, то есть создание таких условий, при которых легальные пользователи системы не могут получить доступ к предоставляемым системным ресурсам (серверам), либо этот доступ затруднён. В настоящее время DDoS-атаки наиболее популярны, так как позволяют довести до отказа практически любую систему, не оставляя юридически значимых улик.

Если атака выполняется одновременно с большого числа компьютеров, говорят о DDoS-атаке. Такая атака проводится в том случае, если требуется вызвать отказ в обслуживании хорошо защищённой крупной компании или правительственной организации.

Для защиты от сетевых атак применяется ряд фильтров, подключенных к интернет-каналу с большой пропускной способностью. Фильтры действуют таким образом, что последовательно анализируют проходящий трафик, выявляя нестандартную сетевую активность и ошибки. В число анализируемых шаблонов нестандартного трафика входят все известные на сегодняшний день методы атак, в том числе реализуемые и при помощи распределённых бот-сетей.

Для защиты от DDOS атаки на уровне веб сервера Apache необходимо установить дополнительный модуль которой анализирует проходящий трафик и блокирует IP адреса с большой активностью:

sudo apt-get install libapache2-mod-evasive

Далее необходимо создать конфигурационный файл — mod-evasive.conf

sudo nano /etc/apache2/mods-available/mod-evasive.conf

Скопируйте в файл следующий код:

<IfModule mod_evasive20.c>
DOSHashTableSize 4096
DOSPageCount 5
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 10
</IfModule>

Описание параметров:

  • DOSHashTableSize — размер хэш-таблицы которая обрабатывает запросы к WWW-серверу.
  • DOSPageCount: — число запросов к одной странице от одного и того же IP в течение указанного интервала времени.
  • DOSSiteCount — число запросов с одного IP на разные страницы домена.
  • DOSPageInterval — Интервал для директивы DOSPageCount (в секундах)
  • DOSSiteInterval — Интервал для директивы DOSSiteCount (в секундах)
  • DOSBlockingPeriod — Время блокировки IP (в секундах)
  • DOSEmailNotify — этот параметр используется для отправки сообщения по электронной почте о блокировки IP. Необходимо указать Ваш E-mail.
  • DOSWhiteList: список белых IP адресов, можно и по маскам (напр. 127.0.0.*)

Сохраняем файл и перезапускаем Apache:

sudo service apache2 restart

392567835687625387-650x447

Рейтинг
<< Предыдущая статьяСледующая статья >>
  2017-08-13 10:26:05 | liman28 | Категория: Сервер | Просмотров: 72
Комментарии
E-mail (не будет опубликован)
Имя
Комментарий
Введите число с картинки:     
Случайные статьи

   bcsqrt - получает квадратный корень числа с произвольной точностью
Функция bcsqrt() получает квадратный корень числа с произвольной точностью. Пример использования: $a = 23.458; echo bcsqrt($a,3); ///…
  2017-09-10 17:21:55 | Категория: PHP
   SeaMonkey - свободный набор программ для работы в Интернете
SeaMonkey - свободный набор программ для работы в Интернете. SeaMonkey включает в себя веб-браузер, почтовый клиент, адресную книгу, IRC-клиент ChatZilla, HTML-редактор и инструменты для веб-разработчиков (инспектор DOM и отладчик JavaScript). Пользовательский интерфейс построен на языке XUL с использованием CSS, а в качестве языка программирования интерфейса применяется JavaScript. Для установки программы в терминале поочередно…
  2017-10-06 11:18:56 | Категория: Интернет
   SRWARE IRON: ВЕБ-БРАУЗЕР БУДУЩЕГО, ОСНОВАННЫЙ НА ИСХОДНОМ КОДЕ CHROMIUM
SRWare Iron: Веб-браузер будущего, основанный на исходном коде Chromium, имеет усиленную безопасность и заботится о приватности пользователяВеб-браузер Chrome, созданный Google, примечателен невероятной быстротой загрузки страниц, элегантным дизайным и инновационными возможностями. При этом он подвергается критике специалистов по безопасности по причине отправки сведений о действиях пользователя в Google и создании…
  2017-08-09 21:48:51 | Категория: Интернет
   ARORA — КРОССПЛАТФОРМЕННЫЙ БРАУЗЕР С ОТКРЫТЫМИ ИСХОДНЫМИ КОДАМИ
Arora — кроссплатформенный браузер с открытыми исходными кодами, использующий браузерный движок WebKit. Браузер умеет работать со вкладками, имеет минималистичный интерфейс, простой журнал посещений, закладки, режим конфиденциальности, автозаполнение форм, фильтры блокирования рекламных объявлений и возможность установить пользовательскую таблицу стилей. Программа arora доступна в официальном…
  2017-08-11 19:29:48 | Категория: Интернет
   VIOLETLAND КРОССПЛАТФОРМЕННАЯ ИГРА С ОТКРЫТЫМ ИСХОДНЫМ КОДОМ
Violetland — кроссплатформенная игра с открытым исходным кодом. Игроку необходимо управлять девушкой по имени Вайолет, которая сражается с толпами монстров, количество которых постоянно увеличивается. Главный герой игры использует несколько видов оружия, может перемещаться по игровому полю. Помимо оружия можно подбирать аптечки с бонусами которые оставляют убитые монстры. Для установки игры в Linux Ubuntu…
  2017-08-11 14:40:34 | Категория: Игры

Вверх