Hiện tại chưa có bất kì 1 hệ thống nào có thể tuyên chiến với ddos cả mà chỉ có thể nóilà hạn chế thiệt hại đến mức thấp nhất có thể. Hôm nay thuvienwebmaster chia sẻ 1 kinh nghiệm anti ddos (với đối tượng sử dụng server) như sau:

+ Sử dụng mod_evasive, Mod này có tác dụng giới hạn số request trong một đơn vị thời gian, và giới hạn số kết nối tới server từ một IP. nên có tác dụng chống ddos khá hiệu quả đặc biệt là Flood. Nhược điểm là tốn tài nguyên server! Đối với server window thì các bạn tự tìm hiểu nhé. Thuvienwebmaster sẽ hướng dẫn qua cho các bạn cài đặt trong linux.
Bước 1: Login SSH vào server
Buớc 2:
- Đối với Apache 1.3x
cd /usr/local/src wget http://www.zdziarski.com/projects/mod_evasive/mod_evasive_1.10.1.tar.gz tar -zxf mod_evasive_1.10.1.tar.gz cd mod_evasive /usr/local/apache/bin/apxs -cia mod_evasive.c
- Đối với Apche 2.xx
up2date -i httpd-devel cd /usr/local/src wget http://www.zdziarski.com/projects/mod_evasive/mod_evasive_1.10.1.tar.gz tar -zxf mod_evasive_1.10.1.tar.gz cd mod_evasive /usr/sbin/apxs -cia mod_evasive20.c
Bước 3: Cấu hình lại mod_evasive
- Apache 1.3.x ( httpd.conf)
<IfModule mod_evasive.c> DOSHashTableSize 3097 DOSPageCount 5 DOSSiteCount 100 DOSPageInterval 2 DOSSiteInterval 2 DOSBlockingPeriod 600 </IfModule>
- Apache 2.x.x ( httpd.conf)
<IfModule mod_evasive20.c> DOSHashTableSize 3097 DOSPageCount 5 DOSSiteCount 100 DOSPageInterval 2 DOSSiteInterval 2 DOSBlockingPeriod 10 DOSBlockingPeriod 600 </IfModule>
Tuỳ theo mỗi server mà các bạn có thể thay đổi location cho phù hợp với path của server.
- 22/05/2011 20:58 - [Linux] - Tìm hiểu file /etc/shadow
- 02/11/2010 19:09 - Bug bảo mật nghiêm trọng trong phiên bản vBulletin 3.8.6
- 21/09/2010 13:39 - Hướng xử lý khi website bị IFrame Injection Attacks
- 07/09/2010 18:16 - Hướng dẫn bảo mật thư mục /tmp trên Linux
- 17/03/2010 21:59 - 10 khái niệm các quản trị viên Windows cần biết
- 04/03/2010 13:43 - Nguy cơ dính backdoor từ template và extension lậu
- 02/03/2010 19:06 - Tại sao quản trị viên lại đánh giá thấp việc back-up website?
- 31/01/2010 17:48 - Tools on CEH Module Collection
- 29/01/2010 17:28 - Firewall - Phân loại - Chức năng và cấu tạo
- 23/01/2010 19:55 - Bảo mật website phải từ ý thức của admin
- 23/01/2010 08:02 - Anti DDOS bằng .htaccess
- 10/09/2009 16:00 - Joomla - Bảo vệ file "configuration.php" khỏi các truy nhập trái phép
- 10/09/2009 15:51 - Bảo mật cho trang quản trị administrator bằng mật khẩu
- 24/08/2009 10:51 - Bảo mật dữ liệu cho website PHP sử dụng shared hosting Linux
Comments (0)
Subscribe to this comment's feedWrite comment
| < Lùi | Tiếp theo > |
|---|
















. Có link


Help
Thông báo mới
RSS Feed