Proteger un servidor de ataques DDos con mod_evasive
Proteger un servidor de ataques DDos con mod_evasive. El tipo m谩s com煤n de ataque a un servidor o VPS es el DDos. La forma de operar de estos ataques es, lanzar repetidas solicitudes contra un servidor desde varios sistemas a la vez. Si son excesivas, la maquina receptora se queda sin ciclos de procesamiento, memoria o ancho de banda de red y, el sistema se bloquea de manera irreversible hasta que no pueda levantarse por si sola. Es evidente que contra ataques de millones de clientes, no existe forma de pararlo, tambi茅n te digo que esto no es com煤n. Lo normal es que se lancen unos cientos, tal vez unos pocos miles. Para esto tenemos una soluci贸n, tenemos el m贸dulo de Apache "mod_evasive". La聽utilidad聽mod_evasive supervisa las solicitudes entrantes del servidor, incluyendo las que son sospechosas. Por ejemplo. Detecta el exceso de solicitudes a una p谩gina en concreto por segundo. M谩s de 50 solicitudes simult谩neas por segundo las considera sospechosas. Esta pendiente de la repetici贸n de solicitudes desde una ip que ya est谩 en la lista negra. Al detectar un ataque, el m贸dulo de apache env铆a un error 403 a la m谩quina cliente. Al proteger un servidor de manera predeterminada, bloquea las ip afectadas durante 10 segundos, pero este valor es modificable. Hoy veremos como instalar y configurar mod_evasive, en nuestro servidor con CentOS o Debian / Ubuntu y derivados. Proteger un servidor contra DDos. Read the full article
















