2014-04-11 8 views
0

나는 아파치 2.4를 실행하는 VPS (Ubuntu 13.10)를 가지고있다. 아파치가 시작하자마자 누군가가 수백 건의 요청을 보내기 시작합니다. 대다수 (80 %)의 요청은 하나 또는 두 개의 IP에서 왔고 나머지는 수십 개의 IP에서 왔습니다. 개인 웹 사이트 일 뿐이므로 내 사이트 (가끔 웹 크롤러 제외)에 대한 트래픽은 기대하지 않습니다.아파치 2.4 서버가 DDoS 처리되는 것을 어떻게 멈출 수 있습니까?

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

난 단지 아파치를 통해 공격을 받고 있어요 및 기타 DDOS 트래픽을 발견하지 않았습니다 :

내가 기분을 상하게 IP 목록을 얻기 위해 사용하는 명령입니다. 공격은 내 서버를 다운시키지 않습니다 (나는 눈치 채 셨습니다). 아파치 모듈을 사용해야합니까? mod_evasive에 대해 읽었지만 오래된 것 같습니다. 방화벽 규칙은 어떻습니까?

+1

방화벽 규칙을 사용하여 패킷이 아파치 근처에 도착하기 전에 삭제되도록 제안하고 싶습니다. – arco444

답변

0

해결책을 찾았습니다.

ip route add blackhole [ip]