banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Hỏi về rule trên mod_security  XML
  [Question]   Hỏi về rule trên mod_security 07/05/2013 22:24:27 (+0700) | #1 | 275540
mr.tee
Member

[Minus]    0    [Plus]
Joined: 20/10/2009 01:18:07
Messages: 58
Offline
[Profile] [PM]
Mình vừa đọc hướng dẫn sử dụng mod_security để hạn chế số lượng request của một IP đến server. Mình có chèn thử đoạn rule sau vào virtual host của website :
Code:
SecAction "initcol:ip=%{REMOTE_ADDR},nolog,id:'40007'" 
	SecRule REQUEST_URI "^/$" "nolog,phase:1,id:'40006',setvar:ip.ddos=+1,deprecatevar:ip.ddos=5/60,expirevar:ip.ddos=600"
	SecRule IPsmilieDOS "@gt 5" "phase:1,log,id:'40008',drop,msg:'DDoS'"


Theo mình hiểu thì đoạn rule trên sẽ drop các request từ những IP có số lượt request lớn hơn 5 lần / 60s. Tuy nhiên khi chèn vào phần cấu hình virtual host của 1 tên miền trong httpd.cnf, đã reboot apache thì không thấy hiệu quả.

Mình có thử chèn vào /etc/httpd/conf.d/mod_security.conf, sau đó thử lại thì cũng không thấy hoạt động.

Nhờ các bạn kiểm tra lại giùm mình & chỉ giùm lỗi sai smilie

Cảm ơn các bạn.
Après la pluie, le beau temps
[Up] [Print Copy]
  [Question]   Hỏi về rule trên mod_security 12/06/2013 00:50:15 (+0700) | #2 | 276516
[Avatar]
mimy
Member

[Minus]    0    [Plus]
Joined: 13/09/2006 22:27:18
Messages: 29
Offline
[Profile] [PM]
trước tiên bạn cài đặt mod security trước đã nhé. Như bạn mô tả bạn chưa tích hợp mod security
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|