12 März

mod_evasive

Das Apache Modul mod_evasive soll den Apachen gegen DDos-Angriffe schützen.
mod_evasive legt die IP-Adresse des anfragenden Clients in einer internen Hash-Tabelle ab, und zählt, wie oft dasselbe Objekt innerhalb einer definierten Zeitspanne angefordert wird.
Wenn die Anzahl der Aufrufe einen bestimmten Grenzwert erreicht, erhält der Client eine 403 Fehlermeldung.
Der Artikel Friede im Indianerland aus dem Linux-Magazin, erklärt den Einsatz von mod_evasive.

Ergänzung:
Unter www.debianhowto.de/doku.php/de:howtos:sarge:mod_evasive gibt es ein nettes HowTo für mod_evasive unter Debian.

tags:

02:27:18 12.03.2006 Holger Struck - Kategorie: Software

TrackBack

Trackback
There are currently no trackbacks for this item.
Use this TrackBack url to ping this item (right-click, copy link target). If your blog does not support Trackbacks you can manually add your trackback by using this form.

Kommentare

SteBu:

Und, schon eingebaut beim V-Server?
15.03.2006 09:13:38

host:

nein.
ich brauche dafür apxs2, welches aber in debian stable anscheinend nicht vorhanden ist.
15.03.2006 12:24:25

SteBu:

stable-zweige sind wie backups, nur was für weicheier ;-)
15.03.2006 12:53:04

host:

oh, sagte ich schon, dass ich warmduscher, sockenträger und frauenversteher bin?
;-)
15.03.2006 19:38:01

Boris:

Echte Spam-Bekämpfer verzichten auf solche Mädchenlösungen und fahren direkt nach Russland, China und in die USA und prügeln diesen Spacken die Kiefer in kleine Brösel...

Spaß beiseite... dieses Apache-Mod könnte etwas sein, das ich mir mal angucken sollte. Wenn ich es denn ohne aufwändige Schraubarbeiten einsetzen kann...
23.06.2006 15:32:25

banane:

vielleicht kann man es ja so modifizieren, dass es bei einem spam oder ddos versuch eine benachrichtigung an ein paar leute verschickt, die dann nach china, russland und usa fahren und diesen spacken die kiefer in kleine brösel...
>;-)
23.06.2006 18:57:30

root:

Also einbau ist leicht, und mails verschiken kann das ding auhc ;)
13.11.2006 23:08:24

Dani:

apxs2 ist im apache2-threaded-dev Paket enthalten.
Auf meinem VServer läuft mod_evasive20.
09.12.2006 13:52:34

detlev.lengsfeld@gmail.com:

gibt es was neueres? klingt ja erstmal gut!
28.04.2008 07:41:44

host:

Hab noch nichts neues gehört.
Scheint auch recht ruhig um mod_evasive geworden zu sein.
28.04.2008 10:33:56

Andi:

Musste es gerade einbuane :-)
Hatte nen DoS Angriff. Sobald ich den Server mit dem Teil gestartet habe war allerdings stille mit DoS :D

so solls sein

voll zu empfehlen das teil
13.05.2008 16:27:19

Stephs:

Die Kommentare sind gut von euch, fahren diese Leute auch zu den Usern, die sich beschweren weil sie zufällig durch häufiges klicken in diesen Mod gekommen sind?

Mal im Ernst, kann mir jemand (aus Erfahrungen) Tipps geben wie ich die Optionen noch verbessern kann, das der User beim "Pokern" nicht in den Mod läuft?
04.06.2008 23:56:35

host:

@Stephs
vielleicht hilft das weiter?
http://www.debianhowto.de/d...
05.06.2008 00:57:54

Kommentar schreiben

:

:
:




Kommentar wird nach Überprüfung freigeschaltet