我们有一个小的休息服务器农场,位于Apache 2.4 WebServer后面。Apache为后端提供了一些静态资源和代理。时不时地我们被DOS-攻击(可能来自Android手机上的恶意软件)。攻击持续数小时,每秒发射10个请求。
我希望Apache能够检测到这种攻击,并防止请求到达我们的后端服务器。我尝试了mod_evasive,但似乎不起作用。
是否还有其他可以阻止恶意客户端的Apache的模块?
我最终安装了带有Apache 2.4.18和mod_evasive的新的Ubuntu 16服务器。现在一切都按预期工作。
我以前的设置使用了旧的Ubuntu 14和Apache 2.4.8,因此也许组合与mod_evasive不兼容。