Bueno uno de los problemas que tenemos los administradores de servidores son los ataques de crackers que suelen derrumbar sistemas con ataques de denegación de servicio.
Estos ataques generalmente te llevan la ram y la swap al limite hasta que los servicios crashean y el servidor prácticamente queda inaccesible .
Para optimizar el apache y evitar tantos ataques Instale el mod_evasive porque tenia muchos problemas y por ahora viene bastante bien la cosa.(Lo tuve que compilar aclaro)
En Debian , al instalar el mod_evasive note que no habia archivo de confguracion , asi que tuve que crearlo.
Quedo algo asi:
<IfModule mod_evasive20.c>
DOSHashTableSize 3097
DOSPageCount 2
DOSSiteCount 30
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 360
DOSEmailNotify mjsorribas@xxxxx.com <- el email donde te avisa las ip baneadas
#DOSLogDir “/var/log/apache2/evasive” <- el log donde se guardara la info (lo cree a mano con permisos de escritura)
DosWhitelist 190.193.xxx.xxx <- la IP liberada para testing o la ip personal , puede ser la de la empresa.
</IfModule>
Este lo cree aqui : /etc/apache2/mods-available/mod-evasive.conf
Bueno esto es todo por ahora…
Popularity: 1% [?]