Month: August 2012

Displaying network traffic using tshark

การแก้ไขปัญหาทางด้าน network มี tools ให้เลือกใช้งานหลากหลายซึ่งแต่ละตัวก็มีข้อดีทั้งนั้น และในบทความนี้จะแนะนำ tool ตัวหนึ่งที่สามารถช่วยวิเคราะห์ traffic ของเครื่องได้ดีตัวหนึ่ง tool ตัวนี้คือ tshark TShark คือ network protocol analyzer (wireshark แบบ text mode) ที่จะช่วยให้สามารถ capture data packet จาก network แบบ real…

Prevent Apache against Dos/DDos attack with mod_evasive

การโจมตีด้วยวิธีการส่ง HTTP requests จำนวนมากไปยัง web server เป็นการโจมตีแบบ DOS (Denial Of Service) ชนิดหนึ่ง ที่พยายามทำให้ web server ทำงานหนักมากขึ้นเรื่อยๆ จนกระทั่งไม่สามารถให้บริการต่อไปได้ แต่การโจมตีด้วยวิธีการนี้สามารถป้องกันได้โดยง่ายเพียงแค่ติดตั้ง mod_evasive ที่ Apache และ configure ค่าต่างๆเพียงเล็กน้อยก็สามารถป้องกันการโจมตีนี้ได้อย่างได้ผล