{"id":3699,"date":"2026-08-12T13:59:47","date_gmt":"2026-08-12T12:59:47","guid":{"rendered":"https:\/\/ghanim-solution.de\/?p=3699"},"modified":"2026-08-12T13:59:47","modified_gmt":"2026-08-12T12:59:47","slug":"apache-webserver-vor-dos-angriffen-schutzen-mit-mod_evasive","status":"publish","type":"post","link":"https:\/\/ghanim-solution.de\/index.php\/2026\/08\/12\/apache-webserver-vor-dos-angriffen-schutzen-mit-mod_evasive\/","title":{"rendered":"Apache Webserver vor DoS-Angriffen sch\u00fctzen mit mod_evasive"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Ein pl\u00f6tzlich sprunghafter Anstieg von Aufrufen \u2013 sei es durch Bots, aggressive Scraper oder gezielte Denial-of-Service (DoS) Attacken \u2013 kann deinen Webserver schnell an seine Leistungsgrenzen bringen. Die Folge: Deine WordPress-Website reagiert extrem langsam oder ist gar nicht mehr erreichbar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mit dem Apache-Modul <strong>mod_evasive<\/strong> kannst du deinen Webserver effektiv gegen \u00dcberlastung durch einzelne IP-Adressen absichern.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zweck von mod_evasive<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><code>mod_evasive<\/code> ist ein Evasive-Maneuvers-Modul f\u00fcr den Apache HTTP Server. Es sch\u00fctzt deine Infrastruktur vor:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>HTTP-Flood-Angriffen (DoS):<\/strong> Verhindert, dass eine einzelne IP-Adresse hunderte Anfragen pro Sekunde an deinen Server schickt.<\/li>\n\n\n\n<li><strong>Brute-Force-Attacken:<\/strong> Erschwert das automatisierte Ausprobieren von Formularen (z. B. <code>wp-login.php<\/code>).<\/li>\n\n\n\n<li><strong>Aggressiven Web-Crawlern:<\/strong> Speichert Ressourcen, indem zu schnelle Scraping-Bots tempor\u00e4r geblockt werden.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Sobald eine IP-Adresse die definierten Limits \u00fcberschreitet, antwortet Apache automatisch mit dem HTTP-Statuscode <strong>403 Forbidden<\/strong>, anstatt rechenintensive PHP- und Datenbankabfragen auszuf\u00fchren.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Schritt-f\u00fcr-Schritt-Anleitung: mod_evasive einrichten<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">1. Modul installieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Installiere das Modul \u00fcber die Paketverwaltung deines Servers:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo apt update &amp;&amp; sudo apt install libapache2-mod-evasive -y<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">2. Log-Verzeichnis f\u00fcr gesperrte IPs erstellen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Erstelle den Ordner, in dem das Modul geblockte IP-Adressen protokolliert, und weise die passenden Rechte zu:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo mkdir -p \/var\/log\/mod_evasive\nsudo chown -R www-data:www-data \/var\/log\/mod_evasive<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">3. Modul praxisnah konfigurieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffne die Konfigurationsdatei des Moduls:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo nano \/etc\/apache2\/mods-available\/evasive.conf<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcge folgende praxiserprobte Werte ein, die echte Besucher nicht einschr\u00e4nken, aber Angreifer effektiv blockieren:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\n    DOSHashTableSize    3097\n\n    # Max. Anfragen auf dieselbe Seite pro Sekunde\n    DOSPageCount        5\n    DOSPageInterval     1\n\n    # Max. Gesamtanfragen (inkl. Bilder, CSS, JS) auf die Website pro Sekunde\n    DOSSiteCount        100\n    DOSSiteInterval     1\n\n    # Dauer der tempor\u00e4ren Sperre in Sekunden\n    DOSBlockingPeriod   60\n\n    # Log-Verzeichnis\n    DOSLogDir           \"\/var\/log\/mod_evasive\"\n<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">4. Modul aktivieren und Apache neustarten<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Stelle sicher, dass das Modul in Apache geladen wird, und starte den Webserver neu:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo a2enmod evasive\nsudo systemctl restart apache2<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Schutz testen mit ApacheBench (optional)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Du kannst die Wirksamkeit direkt von einem externen Computer (z. B. deinem Mac\/Linux-Laptop) mit dem Tool <code>ab<\/code> testen:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>ab -n 500 -c 10 https:\/\/deine-domain.de\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Sollte der Test die Grenzen \u00fcberschreiten, wirst du in der Auswertung sehen, dass ein Gro\u00dfteil der Anfragen mit <code>Non-2xx responses<\/code> (Status 403) abgefangen wurde, w\u00e4hrend dein Webserver stabil weiterl\u00e4uft.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><code>mod_evasive<\/code> ist eine extrem leichtgewichtige erste Verteidigungslinie auf Webserver-Ebene. Es f\u00e4ngt Lastspitzen ab, bevor WordPress PHP-Skripte ausf\u00fchren muss, und sorgt daf\u00fcr, dass deine Website auch bei Angriffen f\u00fcr regul\u00e4re Nutzer erreichbar bleibt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein pl\u00f6tzlich sprunghafter Anstieg von Aufrufen \u2013 sei es durch Bots, aggressive Scraper oder gezielte Denial-of-Service (DoS) Attacken \u2013 kann deinen Webserver schnell an seine Leistungsgrenzen bringen. Die Folge: Deine WordPress-Website reagiert extrem langsam oder ist gar nicht mehr erreichbar. Mit dem Apache-Modul mod_evasive kannst du deinen Webserver effektiv gegen \u00dcberlastung durch einzelne IP-Adressen absichern. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3700,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3699","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorised"],"_links":{"self":[{"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/posts\/3699","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/comments?post=3699"}],"version-history":[{"count":2,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/posts\/3699\/revisions"}],"predecessor-version":[{"id":3702,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/posts\/3699\/revisions\/3702"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/media\/3700"}],"wp:attachment":[{"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/media?parent=3699"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/categories?post=3699"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ghanim-solution.de\/index.php\/wp-json\/wp\/v2\/tags?post=3699"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}