สร้าง firewall block IP ด้วย .htaccess บน Apache Web Server

--

ก่อนอื่นให้เราทำการสร้างไฟล์ .htaccess ไว้ใน folder ที่เราต้องการจะกำหนดค่าความปลอดภัย จากนั้นก็เพิ่มคำสั่ง

order allow,deny
Deny from 192.22.174.60
Deny from 192.168.174.60
allow from all

ความหมาย คือ เมื่อมีการเข้าใช้งานใน directory ที่เราสร้างไฟล์ .htaccess ไว้ apache web server จะตรวจสอบไฟล์นี้ก่อน ดังนั้นเมื่อพบคำสั่งตามตัวอย่าง คือ ให้อ่าน rule allow ก่อน แล้วมาอ่าน rule deny นั้นหมายความว่า จะ allow from all ก่อน จากนั้นจะมาอ่าน rule deny ถ้า ip ตรงกับที่เรากำหนดไว้ก็จะไม่สามารถเข้าหน้า web ของเราได้

จะขั้นหน้าจอดังนี้ เมื่อ ip ที่เข้ามาแล้วเรา deny ไว้

การประยุกต์ใช้งาน ไว้สำหรับป้องกันกรณีที่เราให้บริการ API แล้วโดนโจมตี DDos หรือก่อกวนให้เกิดการ request จำนวนมากทำให้ระบบช้า

แนะนำเครื่องมือช่วยสร้าง access list สามารถ เลือก allow หรือ deny ตามประเทศได้เลยครับ

แล้วผมจะมาอัปเดท เทคนิคการป้องกันภัยคุกคามทางเทคโนโลยีสารสนเทศ กันในครั้งหน้าครับ

สงครามไม่เคยหมดไป แค่เปลี่ยนรูปแบบของการรบแค่นั้นเอง ดังนั้นแล้วเราจงหมั่นศึกษา สร้างความมั่นคง ตั้งตนไม่ให้ถูกโจมตีได้ง่าย หรืออย่างน้อยก็ผ่อนหนักให้เป็นเบาได้ครับ

Developer Project : IoT Phuket Lab
https://iotphuketlab.home.blog/
https://medium.com/@aegkaluk
https://www.facebook.com/iotphuket/
https://www.youtube.com/user/MrAegkaluk
https://sites.google.com/view/iot-phuket-lab-documents
https://pantip.com/profile/368674#topics

แวะเยี่ยมชมสินค้าของทางร้าน
https://www.phuket-it.com/iotphuketlab/
https://www.lazada.co.th/shop/phuket-bike-lover
https://shopee.co.th/aegkaluk

--

--

Mr.aegkaluk sopapun
Mr.aegkaluk sopapun

Written by Mr.aegkaluk sopapun

IoT Developer @ IoT Worldtech Co.,Ltd

No responses yet