[linux-l] Schutz des Apache2 vor DDOS-Attacken

Volker Grabsch vog at notjusthosting.com
Fr Dez 29 19:02:18 CET 2006


Liebe Gruppe,

ich würde gerne eine Apache2-Installation gegen DDOS-Attacken schützen.
Genauer gesagt geht es um saumäßig konfigurierte Spider, die die Seiten
abgrasen und die Serverlast in die Höhe treiben.

Der aufgerufene PHP-Prozess läuft schon via mod_php4 im Apache und hat
einen eigenen Cache. Dennoch ist besagter Server an der Grenze, und die
Spider werden immer schlimmer.  (= mehr und schlechter)

Sehr vielversprechend sieht das mod_dosevasive aus. Ich bin über das
Tutorial gestolpert:
    http://www.crucialp.com/resources/tutorials/server-administration/flood-protection-dos-ddos-protection-apache-1.3-2.0-mod_dosevasive-avoiding-denial-of-service-attacks.php
(Kurz: http://tinyurl.com/y9rqar :-))

Aber dessen Homepage:
    http://www.nuclearelephant.com/projects/dosevasive/
scheint es nicht mehr zu geben.

Man findet es nur noch im Debian-Projekt:
    http://packages.debian.org/unstable/net/libapache-mod-dosevasive
und auf einem Mirror:
    http://mirror.trouble-free.net/dosevasive/


Hat jemand Erfahrung damit oder kann mir eine bessere Alternative
empfehlen?


Viele Grüße,

    Volker

-- 
Volker Grabsch
---<<(())>>---
Administrator
NotJustHosting GbR



Mehr Informationen über die Mailingliste linux-l