Salut à tous !
J'ai mis en place une conf contre les DOS via mod_evaisve... la conf est toute simple:
cat mod-evasive.load LoadModule evasive20_module /usr/lib/apache2/modules/mod_evasive20.so <IfModule mod_evasive20.c> DOSHashTableSize 3097 DOSPageCount 3 DOSSiteCount 50 DOSPageInterval 1 DOSSiteInterval 1 DOSLogDir "/var/log/apache2/mod_evasive" DOSEmailNotify blabla@me.com DOSBlockingPeriod 30 DOSWhitelist 127.0.0.1 <IfModule mod_evasive20.c>
J'ai également une rules pour mon vhost http principal qui force l'utilisation du HTTPS: cat http2https <VirtualHost :80> ServerAdmin webmaster@localhost LogLevel warn ErrorLog /var/log/apache2/error.log CustomLog /var/log/apache2/access.log combined RewriteEngine On RewriteCond %{HTTPS} off RewriteRule (…)