您现在的位置是:首页 >学习教程 > Apache防DDOS模块mod_evasive安装和配置网站首页学习教程
Apache防DDOS模块mod_evasive安装和配置
简介
到 https://www.apachelounge.com/ 下载对应版本的mod_evasive模块,这里我下载的是Apache2.4.57版本的:
Apache2.4.57 然后在httpd.conf中加入LoadModule evasive_module lib/httpd/modules/mod_evasive.so启用mod_evasive模块
<IfModule mod_evasive.c>
DOSHashTableSize 3097
DOSPageCount 2
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 60
</IfModule>
OSHashTableSize 3097 #哈希表大小
DOSPageCount 2 #限制单位时间内同一IP请求同一网页次数
DOSSiteCount 10 #限制单位时间内同一IP请求网站次数
DOSPageInterval 1 #网页存取间隔
DOSSiteInterval 1 #网站存取间隔
DOSBlockingPeriod 10 #限制访问时间
DOSEmailNotify #疑似攻击时邮件通知
DOSSystemCommand "su - onovps -c iptables -I INPUT -s %s --dport 80 -j DROP"
#疑似攻击时用防火墙限制IP访问80端口
DOSLogDir "/var/log/ #日志目录
DOSWhiteList 127.0.0.1 #添加白名单
mod_evasive的仿ddos效果不是非常理想,但也能降低攻击规模。
下一篇:已无下一篇