Установи Linux! Стань свободным!
Онлайн всего: 2 | Посетители: 0 | Боты: 2
Дата 16.05.2026 Время: 23:18
Ваш IP: 216.73.217.37
Загрузка сервера: 0.65
old.ubuntu-desktop.ru - Защита Веб сервера Apache от DDoS атак - Сервер    Главная > Каталог статей > Сервер

Защита Веб сервера Apache от DDoS атак

DDoS — хакерская атака на вычислительную систему с целью довести её до отказа, то есть создание таких условий, при которых легальные пользователи системы не могут получить доступ к предоставляемым системным ресурсам (серверам), либо этот доступ затруднён. В настоящее время DDoS-атаки наиболее популярны, так как позволяют довести до отказа практически любую систему, не оставляя юридически значимых улик.

Если атака выполняется одновременно с большого числа компьютеров, говорят о DDoS-атаке. Такая атака проводится в том случае, если требуется вызвать отказ в обслуживании хорошо защищённой крупной компании или правительственной организации.

Для защиты от сетевых атак применяется ряд фильтров, подключенных к интернет-каналу с большой пропускной способностью. Фильтры действуют таким образом, что последовательно анализируют проходящий трафик, выявляя нестандартную сетевую активность и ошибки. В число анализируемых шаблонов нестандартного трафика входят все известные на сегодняшний день методы атак, в том числе реализуемые и при помощи распределённых бот-сетей.

Для защиты от DDOS атаки на уровне веб сервера Apache необходимо установить дополнительный модуль которой анализирует проходящий трафик и блокирует IP адреса с большой активностью:

sudo apt-get install libapache2-mod-evasive

Далее необходимо создать конфигурационный файл — mod-evasive.conf

sudo nano /etc/apache2/mods-available/mod-evasive.conf

Скопируйте в файл следующий код:

<IfModule mod_evasive20.c>
DOSHashTableSize 4096
DOSPageCount 5
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 10
</IfModule>

Описание параметров:

  • DOSHashTableSize — размер хэш-таблицы которая обрабатывает запросы к WWW-серверу.
  • DOSPageCount: — число запросов к одной странице от одного и того же IP в течение указанного интервала времени.
  • DOSSiteCount — число запросов с одного IP на разные страницы домена.
  • DOSPageInterval — Интервал для директивы DOSPageCount (в секундах)
  • DOSSiteInterval — Интервал для директивы DOSSiteCount (в секундах)
  • DOSBlockingPeriod — Время блокировки IP (в секундах)
  • DOSEmailNotify — этот параметр используется для отправки сообщения по электронной почте о блокировки IP. Необходимо указать Ваш E-mail.
  • DOSWhiteList: список белых IP адресов, можно и по маскам (напр. 127.0.0.*)

Сохраняем файл и перезапускаем Apache:

sudo service apache2 restart

392567835687625387-650x447

Рейтинг
<< Предыдущая статьяСледующая статья >>
  2017-08-13 10:26:05 | liman28 | Категория: Сервер | Просмотров: 72
Комментарии
E-mail (не будет опубликован)
Имя
Комментарий
Введите число с картинки:     
Случайные статьи

   gbrainy — это игра для тренировки интеллекта
gbrainy — это игра для тренировки интеллекта. Цель игры — совместить элементы интеллектуальной работы и игры. На выбор предоставляется несколько различных типов игр: логические головоломки, вычисления в уме, упражнения на память и словесные аналогии. gbrainy позволяет изменять уровень сложности, чтобы этой программой могли пользоваться дети, взрослые и пожилые люди. Приложение ведёт историю,…
  2017-08-02 10:08:01 | Категория: Игры
   DUPEGURU PICTURE EDITION — ИНСТРУМЕНТ ДЛЯ ПОИСКА ДУБЛИКАТОВ ФОТОГРАФИЙ НА ВАШЕМ КОМПЬЮТЕРЕ
dupeGuru Picture Edition представляет собой инструмент для поиска дубликатов фотографий на вашем компьютере. dupeGuru Picture Edition не только он может найти точные соответствия, но также может найти дубликаты среди фотографий разного рода (PNG, JPG, GIF и т.д..) и разного качества. Для того чтобы начать работать с dupeGuru, просто делайте сканирование при помощью стандартных настроек по умолчанию. Запустите dupeGuru Picture…
  2017-08-09 21:37:28 | Категория: Разное
   ZIM — ТЕКСТОВЫЙ РЕДАКТОР ДЛЯ СОЗДАНИЯ ЗАМЕТОК
Zim — текстовый редактор для создания заметок. Каждая запись сохраняется как текстовый файл с вики-разметкой. Записи могут содержать ссылки на другие страницы, и сохраняются автоматически. Создать новую страницу можно с помощью ссылки. Поддерживается вставка изображений, формул, а также организована работа со списком запланированных дел. Все данные хранятся в обычных текстовых файлов с wiki-разметкой.…
  2017-08-11 15:51:36 | Категория: Офис
   array() — работа с массивами
Массив  представляет собой определенный набор элементов, который хранится в одной переменной. В  массивах каждый элемент имеет индекс. Создать такой массив можно с помощью конструктора array(), который содержит список значений, разделённых запятыми: $i = array(1,2,3); Вместо конструктора array(), можно использовать более короткий синтаксис: $i = [1,2,3]; После создания массива Мы можем обратится к любому…
  2017-08-11 11:04:23 | Категория: PHP
   qBittorrent — свободный кроссплатформенный клиент файлообменной сети BitTorrent
qBittorrent — свободный кроссплатформенный клиент файлообменной сети BitTorrent, написанный с использованием Qt.     Возможности Возможность скачивать файлы последовательно (удобно для предпросмотра) Хорошо интегрированная и расширяемая поисковая система Одновременный поиск на наиболее известных поисковых сайтах BitTorrent Категория-специфичные поисковые запросы (например Книги, Музыка,…
  2017-08-01 11:08:05 | Категория: Интернет

Вверх