wils@web ~ $ cat ~/ajuda/guia-para-implementar-mitigacao-de-ddos-em-servidores-apache-2-4-utilizando-mod-evasive.md
SegurançaGuia para implementar mitigação de DDoS em servidores Apache 2.4 utilizando mod_evasive
Introdução
Este guia fornece um passo a passo para implementar mitigação de DDoS em servidores Apache 2.4 utilizando o módulo mod_evasive. O mod_evasive é uma ferramenta eficaz para prevenir ataques de negação de serviço, limitando o número de requisições que um cliente pode fazer em um determinado período.
Pré-requisitos
- Servidor Apache 2.4 instalado.
- Acesso root ou sudo ao servidor.
- Pacote mod_evasive disponível para instalação.
Passo a passo
1. Instalação do mod_evasive
Primeiro, instale o mod_evasive utilizando o gerenciador de pacotes da sua distribuição Linux. Para distribuições baseadas em Debian/Ubuntu, execute:
sudo apt-get install libapache2-mod-evasivePara distribuições baseadas em Red Hat/CentOS, utilize:
sudo yum install mod_evasive2. Configuração do mod_evasive
Após a instalação, você precisará configurar o mod_evasive. Crie ou edite o arquivo de configuração:
sudo nano /etc/apache2/mods-available/evasive.confAdicione as seguintes linhas ao arquivo:
LoadModule evasive20_module /usr/lib/apache2/modules/mod_evasive20.so
DOSHashTableSize 3097
DOSPageCount 20
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 10
3. Habilitando o módulo
Habilite o módulo e reinicie o Apache:
sudo a2enmod evasive
sudo systemctl restart apache24. Testando a configuração
Para testar se o mod_evasive está funcionando, você pode usar ferramentas como ab (Apache Benchmark) para simular requisições excessivas:
ab -n 1000 -c 10 http://seu_dominio.com/Conclusão
A implementação do mod_evasive é uma medida eficaz contra ataques DDoS em servidores Apache. Lembre-se de monitorar constantemente o tráfego e ajustar as configurações conforme necessário para garantir a disponibilidade do seu serviço.
Dica: Considere utilizar outras ferramentas de mitigação em conjunto com o mod_evasive, como firewalls e sistemas de detecção de intrusões.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.