2017-12-15 4 views
1

私たちは、Apache 2.4 Webサーバーの背後にあるRESTサーバーの小さなファームを持っています。 Apacheはいくつかの静的リソースを提供し、バックエンドへのREST呼び出しをプロキシします。今や私たちはDOS攻撃(おそらくAndroidの携帯電話の悪質なソフトウェアから)によって打撃を受けます。攻撃は数時間続くため、1秒あたり10回以上のリクエストが発生します。ApacheでのDOS保護

私は、Apacheがこのような攻撃を検出してリクエストが私たちのバックエンドサーバーに届かないようにしたいと考えていました。私はmod_evasiveを試みましたが、うまくいかないようです。

Apache用に悪意のあるクライアントをブロックするモジュールがありますか?

答えて

1

Apache 2.4.18とmod_evasiveで新しいUbuntu 16サーバーをインストールしました。今はすべて期待どおりに動作します。

私の以前のセットアップでは古いUbuntu 14とApache 2.4.8を使用していたので、おそらくその組み合わせはmod_evasiveと互換性がありませんでした。

関連する問題