image

Nieuwe Apache module tegen DoS aanvallen

donderdag 31 oktober 2002, 11:28 door Redactie, 2 reacties

Er is een nieuw wapen in de strijd tegen DoS aanvallen. Een module voor Apache 1.3 met de naam mod_dosevasive stelt Apache in staat om het opvragen van webpagina's te weigeren. Clients die meer dan een of twee pagina's per seconde opvragen krijgen een 403 foutmelding. Op deze manier zouden bandbreedte en system resources beschermd moeten worden tijdens een aanval. De module kan gevonden worden op de pagina van NetworkDweebs, zo laat Slashdot ons weten.

Reacties (2)
31-10-2002, 16:00 door Anoniem
"Clients die meer dan een of twee pagina's per seconde opvragen krijgen een 403 foutmelding."

Dit hoort te zijn, Clients die DEZELFDE pagina meer dan een of twee keer per seconde opvragen krijgen een 403 foutmelding.

Anders zou je niet eens normaal kunnen browsen, omdat er meestal wel plaatjes op een webpage zijn die allemaal apart aangeroepen worden.
01-11-2002, 07:33 door Anoniem
Originally posted by Unregistered
"Clients die meer dan een of twee pagina's per seconde opvragen krijgen een 403 foutmelding."

Dit hoort te zijn, Clients die DEZELFDE pagina meer dan een of twee keer per seconde opvragen krijgen een 403 foutmelding.

Anders zou je niet eens normaal kunnen browsen, omdat er meestal wel plaatjes op een webpage zijn die allemaal apart aangeroepen worden.

Dat klopt niet helemaal, je roept de pagina maar 1 keer aan en je browser haalt vanuit die html source de benodigde informatie bijvoorbeeld plaatjes, waarna hij deze alsnog 1 voor 1 aanroept, of, ligt aan je browser, ze deze 1 voor 1 met een enkele connectie aanroept, alhoewel een persistent connection laggy is voor de server. Ligt eraan welk model je prefereert :) Dus stel je zou diezelfde html source 3 x aanroepen, binnen, zeg maar 2 seconden, zou je 403 krijgen. Wel logisch, waarom zou je de pagina zo vaak opnieuw willen refreshen? :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.