« SFC SK-EX(帯電イレーサー)を買ってみた。 | メイン | MT4.1にして表示がおかしかったぽい。 »

2008年3月 1日

mod_dosdetector でDoS対策

あまり DoS はないのですが一応インストールしてみました。
Apache2.2用らしいです。はてなで実装してるとか。

とあるはてな社員の日記 サーバにDoS耐性を付ける

ソース
http://sourceforge.net/projects/moddosdetector/

Makefile の修正
APXS=/usr/sbin/apxs を自分のインストールしてる場所に修正
make;make install でおわり。

httpd.conf に以下を追加
LoadModule dosdetector_module modules/mod_dosdetector.so
<IfModule mod_dosdetector.c>
DoSDetection on
DoSThreshold 5
DoSHardThreshold 10
DoSPeriod 60
DoSBanPeriod 60
DoSShmemName dosshm
DoSTableSize 100
</IfModule>

あとは実際に運用して様子見ぽいですね。rewrite ルールを使うことで、
別の鯖に飛ばすこともできるそうです。

投稿者 hideki : 2008年3月 1日 18:14

トラックバック

このエントリーのトラックバックURL:
http://zephel.com/hideki/cgi-bin/mt/mt-tb.fcgi/426

コメント

コメントしてください




保存しますか?