DDoS にどのような対応をすれば、apache web サーバーを保護することができますか?
Issue
- DDoS 攻撃により、SYN flood、UDP flood、ICMP flood、および SMURF 攻撃につながる可能性があります。DoS 攻撃は、今ではアプリケーションサーバーそのものをターゲットにしており、現在の保護メカニズムを逃れるようにサービスを拒否します。攻撃者は、正規のアプリケーションリクエストを使用して web サーバーをオーバーフローさせます。実際の HTTP リクエストと悪意のある HTTP リクエストを区別する必要があるにも関わらず、どちらのリクエストも正規のトラフィックから送られてくるため、HTTP Layer 7 タイプの攻撃は防御するのがより困難になっています。
- Linux では、mod_qos、mod_security、mod_evasive などの複数のモジュールがありますが、どのモジュールを使用すれば DDOS 攻撃を回避することができますか?
- DDoS 攻撃から Apache Web サーバーを保護するにはどうすれば良いですか?
Environment
- Red Hat Enterprise Linux (RHEL)
- Apache Web サーバー
- Red Hat JBoss Enterprise Web Server (EWS)
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.