我使用的是Ubuntu 14.10,Apache2.4。我的服务器目前正遭受巨大的DDoS攻击,我试图使用mod_security、fail2ban和阻止使用iptables手动攻击is,但没有什么工作。
攻击者正在使用"ApacheBench/2.3“攻击我的apache2服务器,他们向它发送了大量的请求,那么是否存在阻止该工具并阻止它向我发送请求的情况呢?
谢谢。
发布于 2015-03-31 05:42:34
由于我在这个问题上收到的评论,我成功地解决了这个问题,您只需编辑/etc/apache2/sites-available/000-default.conf文件(或您使用的任何其他conf文件,取决于您的情况),并确保它看起来如下:
SetEnvIfNoCase User-Agent "^ApacheBench/2.3" bad_bot
<Directory /var/www/>
Options Indexes FollowSymLinks MultiViews
AllowOverride FileInfo
Order allow,deny
Allow from all
Deny from env=bad_bot
</Directory>保存文件并退出,然后运行:
sudo service apache2 reload
sudo service apache2 restart就这样!
https://serverfault.com/questions/679354
复制相似问题