Atacs DDoS - CVE-2011-3192

9 views
Skip to first unread message

Marc Mascort Bou

unread,
Sep 4, 2011, 4:58:08 PM9/4/11
to ccc...@googlegroups.com
Bones a tots,

la consulta no és ben bé de PHP però potser algú de vosaltres te el mateix problema.

Aquesta setmana s'ha detectat un bug a Apache 1.3 i 2.2 que utilitzen per fer atacs DDoS molt problemàtics.

En sabeu alguna solució?

Jo he trobat aquestes linies per posar temporalment:
<IfModule mod_setenvif.c>
SetEnvIf Range (,.*?){5,} bad-range=1
RequestHeader unset Range env=bad-range
</IfModule>

Però no ser el perquè només em funcionen a nivell de htaccess i no al httpd.conf i amb el problema que degut al elevat nombre de webs allotjades al servidor no puc posar domini per domini quest htaccess.

En coneixeu alguna solució més pràctica?

Salut!
Reply all
Reply to author
Forward
0 new messages