标题: apache 2.0 安装mod_dosevasive模块--防ddos及恶意刷新网站 (查看:528 回复:2)
  本主题由 System 于 2008-5-22 05:00 解除限时高亮 
netchenghe
入门网管




UID 459349
精华 0
积分 50
帖子 121
MST币 412 点    
BST币 50 点    赚取
阅读权限 70
注册 2006-11-21
状态 离线
 
[ 使用道具 ]  
发表于 2008-4-28 22:51  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
爱琴思邮件系统iGENUS V5.0
apache 2.0 安装mod_dosevasive模块--防ddos及恶意刷新网站
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/247460,1,1
1.下载

cd /tmp

wget http://www.zdziarski.com/project ... asive_1.10.1.tar.gz

tar zxf mod_evasive_1.10.1.tar.gz

2.安装

cd mod_evasive

/usr/local/apache2/bin/apxs -i -a -c mod_dosevasive20.c

3.配置
vi /usr/local/apache2/conf/httpd.conf

添加下面内容

LoadModule dosevasive20_module libexec/apache22/mod_dosevasive20.so

<IfModule mod_dosevasive20.c>y4pLinux联盟
DOSHashTableSize 3097y4pLinux联盟
DOSPageCount 5y4pLinux联盟
DOSSiteCount 100y4pLinux联盟
DOSPageInterval 2y4pLinux联盟
DOSSiteInterval 2y4pLinux联盟
DOSBlockingPeriod 600y4pLinux联盟
</IfModule>
4.重新启动apache2,配置完毕。

5.测试

打开IE ,访问网站http://test.com  不断快速刷新网页就会出现错误提示,说明防泛有效,查看/tmp目录会dow.ip 日志文件。

说明:

DOSHashTableSize 3097 记录和存放黑名单的哈西表大小,如果服务器访问量很大,可以加大该值y4pLinux联盟
DOSPageCount 5 同一个页面在同一时间内可以被统一个用户访问的次数,超过该数字就会被列为攻击,同一时间的数值可以在DosPageInterval参数中设置。y4pLinux联盟
DOSSiteCount 50 同一个用户在同一个网站内可以同时打开的访问数,同一个时间的数值在DOSSiteInterval中设置。y4pLinux联盟
DOSPageInterval 2 设置DOSPageCount中时间长度标准,默认值为1。y4pLinux联盟
DOSSiteInterval 2 设置DOSSiteCount中时间长度标准。y4pLinux联盟
DOSBlockingPeriod 10 被封时间间隔秒,这中间会收到 403 (Forbidden) 的返回。

Linux联盟收集整理,转自Linux联盟

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 netchenghe 提供,与54master立场无关!
[ 顶部 ]
pyhuguichun
学徒网管




UID 710382
精华 0
积分 5
帖子 18
MST币 22 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-4-20
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-18 12:07  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
不知道
..╭╩═╮╔════╗╔════╗╔════╗╔════╗╔════╗
╭╯GO ╠╣支持楼主╠╣再接再厉╠╣波过留声╠╣人过留帖╠╣拿分走人╣
╰⊙═⊙╯╚◎══◎╝╚◎══◎╝╚◎══◎╝╚◎══◎╝╚◎══◎╝

本站声明:以上内容由网友 pyhuguichun 提供,与54master立场无关!
[ 顶部 ]
dnybz
学徒网管




UID 665008
精华 0
积分 5
帖子 49
MST币 106 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-2-25
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-18 13:32  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友

本站声明:以上内容由网友 dnybz 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-10-11 15:38

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.120762 second(s), 13 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -