--- André Luiz Felix Nunes
<[EMAIL PROTECTED]> escreveu:

> Tenho um servidor web que é meu DNS primário também.
> Troquei a versão do Linux, era um CL9 e agora é um
> FC2. Instalei o 
> mod_security e configurei, na esperança de parar o
> ataque, mas não adiantou.
> No arquivo access_log do http fica aparecendo as
> seguintes mensagens:

Correndo o risco de causar um flamewar... cuidado ao
usar o Fedora... minhas experiências com essa distro
me mostra ele meio "beta" ainda.

> Isso está deixando meu site muito lento, e gerando
> uma quantidade enorme de 
> consultas no DNS.

Desabilite o log do Apache de tentar resolver os
endereços que ele coloca no log... isso deve melhorar
e bastante o uso do DNS e a velocidade do site.

> Gostaria de saber se alguém sabe se realmente isso
> se trata de um ataque, e 
> como barrar.

Use um firewall como o iptables. O mod_security também
deveria fazer isso, não?

[]'s


Alceu Rodrigues de Freitas Junior
--------------------------------------
[EMAIL PROTECTED]
http://www.imortais.cjb.net
-----------------------------------------------------------------------
A well-used door needs no oil on its hinges.
A swift-flowing stream does not grow stagnant.
Neither sound nor thoughts can travel through a vacuum.
Software rots if not used.
These are great mysteries -- The Tao Of Programming, 5.1


        



        
                
_______________________________________________________ 
Novo Yahoo! Messenger com voz: ligações, Yahoo! Avatars, novos emoticons e 
muito mais. Instale agora! 
www.yahoo.com.br/messenger/
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a