|
Ataques DOS (denial of service) consistem em mandar um servidor abaixo com excesso de trafego. Em muitos dos ataques são feitos atravez de maquinas previamente comprometidas sendo depois usadas para visar um servidor/site em particlar. Neste documento vamos analisar a utilização do modulo mod_evasive como ferramenta para evitar este tipo de ataques. Este modulo parte do pressuposto que um utilizador normal quando navega por um site não fara demasiados pedidos a uma mesma pagina num curtissimo espaço de tempo ou seja tenta distiguir acessos humanos de accessos robotizados. Instalação Patindo de uma istalação de apache2 em debian sarge começamos por instalar os headers do apache2. 1º apt-get install apache2-prefork-dev 2º descarregar o software w-g-e-t http://www.nuclearelephant.com/projects/mod_evasive/mod_evasive_1.10.1.tar.gz 3 º descomprimir o software tar -xvzf mod_evasive_1.10.1.tar.gz 4º compilar e instalar cd mod_evasive apxs2 -cia mod_evasive20.c 5º adicionar regras ao /etc/apache2/apache2.conf DOSHashTableSize 3097 DOSPageCount 5 DOSSiteCount 100 DOSPageInterval 2 DOSSiteInterval 2 DOSBlockingPeriod 10 DOSBlockingPeriod 600
6º restart ao apache /etc/init.d/apache2 restart
|