wils@web ~ $ cat ~/ajuda/guia-para-implementar-mitigacao-de-ddos-em-servidores-apache-2-4-utilizando-mod-evasive.md

Segurança

Guia para implementar mitigação de DDoS em servidores Apache 2.4 utilizando mod_evasive

atualizado em 01/09/2026

Introdução

Este guia fornece um passo a passo para implementar mitigação de DDoS em servidores Apache 2.4 utilizando o módulo mod_evasive. O mod_evasive é uma ferramenta eficaz para prevenir ataques de negação de serviço, limitando o número de requisições que um cliente pode fazer em um determinado período.

Pré-requisitos

  • Servidor Apache 2.4 instalado.
  • Acesso root ou sudo ao servidor.
  • Pacote mod_evasive disponível para instalação.

Passo a passo

1. Instalação do mod_evasive

Primeiro, instale o mod_evasive utilizando o gerenciador de pacotes da sua distribuição Linux. Para distribuições baseadas em Debian/Ubuntu, execute:

sudo apt-get install libapache2-mod-evasive

Para distribuições baseadas em Red Hat/CentOS, utilize:

sudo yum install mod_evasive

2. Configuração do mod_evasive

Após a instalação, você precisará configurar o mod_evasive. Crie ou edite o arquivo de configuração:

sudo nano /etc/apache2/mods-available/evasive.conf

Adicione as seguintes linhas ao arquivo:

LoadModule evasive20_module /usr/lib/apache2/modules/mod_evasive20.so
DOSHashTableSize 3097
DOSPageCount 20
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 10

3. Habilitando o módulo

Habilite o módulo e reinicie o Apache:

sudo a2enmod evasive
sudo systemctl restart apache2

4. Testando a configuração

Para testar se o mod_evasive está funcionando, você pode usar ferramentas como ab (Apache Benchmark) para simular requisições excessivas:

ab -n 1000 -c 10 http://seu_dominio.com/

Conclusão

A implementação do mod_evasive é uma medida eficaz contra ataques DDoS em servidores Apache. Lembre-se de monitorar constantemente o tráfego e ajustar as configurações conforme necessário para garantir a disponibilidade do seu serviço.

Dica: Considere utilizar outras ferramentas de mitigação em conjunto com o mod_evasive, como firewalls e sistemas de detecção de intrusões.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.