2010年7月22日木曜日

一定時間内の同一IPからのアクセス数を制限する Apacheモジュール

Apacheに対するサービス拒否攻撃を回避する方法 - 最新Windowsセキュリティ事情:ITpro
mod_evasiveが機能する仕組みを説明しよう。mod_evasiveはまずURLリクエストをApacheサーバーに送信するIPアドレスの記録を取る。その後,あらかじめ設定した許容範囲を超えるリクエストがいずれかのIPアドレスから送信されていないか測定する。許容範囲を超えるリクエストがあった場合,そのIPアドレスからのリクエストは一時的にブロックされる。

標準モジュールだったらすぐ使うのに。

Windowsではセットアップが面倒みたい。
.

0 件のコメント:

ブログ アーカイブ

カテゴリー