بعض مسؤولي الخادم استخدم mod_evasive للحماية من هجمات خوادم استضافة التي يديرونها. أباتشي وحدة، Mod_evasive هو حل جيد ل رفض طلبقادمة من مواقع متعددة من واحد مزود الويب IP في فترة قصيرة جدا من الزمن. بل هو حماية جيدة مكافحة الفيضانات.
الأسوأ هو أنه في بعض الأحيان mod_evasive يصبح مشكلة عندما يكون معدل الفهرسة في محركات البحث لموقع كبير جدا. طلب مواقع الزواحف من السير الفهرسة، وخاصة ياهو إلتهمكثيرا ما يخلط مع الهجمات على خادم الويب وحتما سوف البوتات mod_evasive منع الوصول إلى الخادم والمواقع الافتراضية. من التجربة استطيع ان اقول لكم ان ياهو لا حقا الفيضانات. وكانت هناك حالات عندما تستخدم ياهو! أكثر من شريط آخر 1000.
ليس فقط فهرسة الروبوتات يمكن أن تسقط "ضحايا" لوحدة أباتشي هذه ، ولكن أيضًا الزائرين الذين لديهم واحدة الفقراء الاتصال بشبكة الانترنت (ونظرا لطلب لفترات طويلة، وسيتم حظر الوصول) أو الذي ينقر على صفحات الويب في فترات زمنية صغيرة جدا.
17 مايو 10:51:42 الخادم mod_evasive[2185]: عنوان القائمة السوداء 188.24.*.*: ممكن دوس الهجوم.
قبالة mod_evasive على اباتشي / 2.2.9 (يونيكس).
1. أولاً، يجب علينا تسجيل الدخول كمسؤول إلى خادم الاستضافة. عبر SSH الملقم البعيد أو مباشرة من وحدة تحكم الملقم إذا كنا إغلاقه.
2. انتقل إلى المجلد حيث يقع ذلك httpd.conf و. عادة في "مؤتمر نزع السلاح / الخ / هتبد / أسيوط"و"مؤتمر نزع السلاح / البيرة / المحلية / اباتشى / أسيوط". لا نبدأ في تغيير أي شيء حتى نقوم بعمل نسخة احتياطية (ملف احتياطي) من httpd.conf.
3. فتح و تعديل httpd.conf. نحن نبحث عن الخط: "Addالوحدة النمطية mod_evasive.cونقوم بتبادلها مع "#Addالوحدة النمطية mod_evasive.c". إذا وُضعت "#" أمام سطر الأوامر ، تؤدي إلى إلغائها. في بعض الحالات ، نجد في httpd.conf بدلاً من السطر أعلاه "evasive_module LoadModule libexex / mod_evasive"أو"وتشمل أسيوط / mod_evasive20.conf". نقوم بإلغاء هذه الأسطر وللتأكد من عدم وجود شيء من mod_evasive في httpd.conf ، نقوم بالبحث عن "المراوغة".
4. نبقى في مجلد "conf" ونحدد ملف mod_evasive20.conf أو mod_evasive.conf. نقوم بعمل نسخة احتياطية من هذا الملف ثم نحذف محتوياته. الحل الأبسط هو إعادة تسمية الملف من mod_evasive.conf in mod_evasive.conf.old.
5. أعد تشغيل خادم الويب Apache.
أرسل إعداد البريد للإجراءات mod_evasive عبر SSH (المعجون) - الصفحة .