mod_limitipconnでDos攻撃対策(ソースバージョン)
前回はパッケージで入れるのをやったので、今回はソースで入れるやり方。
まずmod_limitipconnのソースをダウンロードします。
Apacheのバージョン(1.3系か2系か)によりファイルが異なるので注意。
※このやり方はApacheがDSOサポートをしている場合のものです。
configureの時に『–enable-module=so』とかつけてコンパイルしてたらOKです。
コマンドで「httpd -l」とやって『mod_so.c』が出たらいいみたい。
# wget http://dominia.org/djao/limit/mod_limitipconn-*.**.tar.gz
# tar xvfz ./mod_limitipconn-*.**.tar.gz
# cd ./mod_limitipconn-*.**
# make
# make install
設定ファイルを編集します。
/usr/local/apache(2)/conf/httpd.conf
まずはこの行があるかどうか確認。
—–
LoadModule status_module libexec/mod_status.so
—–
ExtendedStatusを有効にする。
—–
ExtendedStatus on
—–
あとは前回の内容と一緒。
<IfModule mod_limitipconn.c>~</IfModule>に必要な設定を記述してApache再起動です。