Salut tout le monde
Je suis en train d'expérimenter mod_evasive pour mes serveurs debian/apache et je me rend compte que cela ne fonctionne pas.
En grattant le dos du net, j'ai vu que selon le mode prefork ou pas d'apache cela pouvait ne pas fonctionner comme attendu.
De ce que je vois avec le mode mpm-itk , mod_evasive ne peut pas fonctionner correctement. D'où ma question quelles sont les alternatives possibles ou quelles seraient les configuration possibles ?
Merci
Km
Salut
Il y a l'équivalent de mod evasive pour nginx. En reverse proxy en frontal.
Et tu laisses ton Apache en backend.
Le 23 nov. 2015 à 08:04, "cam.lafit@azerttyu.net" cam.lafit@azerttyu.net a écrit :
Salut tout le monde
Je suis en train d'expérimenter mod_evasive pour mes serveurs debian/apache et je me rend compte que cela ne fonctionne pas.
En grattant le dos du net, j'ai vu que selon le mode prefork ou pas d'apache cela pouvait ne pas fonctionner comme attendu.
De ce que je vois avec le mode mpm-itk , mod_evasive ne peut pas fonctionner correctement. D'où ma question quelles sont les alternatives possibles ou quelles seraient les configuration possibles ?
Merci
Km _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
sinon, selon le cas, une régle fail2ban bien chiadé peut pas faire le boulot ?
Alexis
Le 23 novembre 2015 09:39, Guillaume Tournat guillaume@ironie.org a écrit :
Salut
Il y a l'équivalent de mod evasive pour nginx. En reverse proxy en frontal.
Et tu laisses ton Apache en backend.
Le 23 nov. 2015 à 08:04, "cam.lafit@azerttyu.net" <
cam.lafit@azerttyu.net> a écrit :
Salut tout le monde
Je suis en train d'expérimenter mod_evasive pour mes serveurs debian/apache et je me rend compte que cela ne fonctionne pas.
En grattant le dos du net, j'ai vu que selon le mode prefork ou pas d'apache cela pouvait ne pas fonctionner comme attendu.
De ce que je vois avec le mode mpm-itk , mod_evasive ne peut pas fonctionner correctement. D'où ma question quelles sont les alternatives possibles ou quelles seraient les configuration possibles ?
Merci
Km _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Liste de diffusion du FRsAG http://www.frsag.org/
Salut
sinon, selon le cas, une régle fail2ban bien chiadé peut pas faire le boulot
Fail2ban n'est au top sur ce point, il manque un peu de réactivité et de finesse. Son unité de temps manque de finesse face à mod_evasive.
Et l'idée de mettre un frontal n'est pas trop envisageable dans ce cas de figure :/
Km