htaccess rules pentru protectia DDoS

AlexH

Merg pe strada catre Mine...
Membru personal
Administrative
Freelancer
SEO Expert
Pentru a proteja un server web împotriva atacurilor DDoS folosind fișierul .htaccess, puteți utiliza următoarele reguli:

Limitați dimensiunea cererilor și răspunsurilor HTTP prin intermediul directivelor "LimitRequestBody" și "LimitRequestFields":

Cod:
LimitRequestBody 102400
LimitRequestFields 100

Aceste directive limitează dimensiunea fișierelor încărcate prin intermediul formularelor și a dimensiunii cererilor HTTP. Valorile pot fi ajustate în funcție de necesitățile aplicației.

Blocați accesul la anumite tipuri de cereri prin intermediul directivelor "SetEnvIfNoCase" și "Deny from env=":

Cod:
SetEnvIfNoCase User-Agent "libwww-perl" block_perl
Deny from env=block_perl

Această secțiune blochează accesul la orice cerere care conține un "User-Agent" specificat în setarea "SetEnvIfNoCase". În exemplul de mai sus, orice cerere care conține "libwww-perl" în "User-Agent" va fi blocată.

Limitați numărul de cereri acceptate de la fiecare IP prin intermediul directivelor "SetEnvIf" și "MaxConnPerIP":


Cod:
SetEnvIf X-Forwarded-For "^[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}$" limit_conn
MaxConnPerIP 8
 
Unde era postarea asta cand aveam nevoie de ea acum cativa ani? :))
Mai simplu e din cloudflare acum.
Stiu si eu o căutăm. Faza este ca nu se accepta orice la cloudflare asa ai nevoie. :)
 
No rule can protect against ddos attack. If you allow them to reach your server then its nearly impossible.
 
Este adevărat ce spui, dar se pot lua totuși ceva masuri mici.
 
Loading...
Back
Sus