¿Cómo puedo configurar el servidor HTTPD de Apache para que no envíe respuesta y cierre la conexión en caso de DDoS o solicitud maliciosa?
El código de estado HTTP 444 es simplemente una respuesta interna que indica que NGINX ha cerrado la conexión sin respuesta. Este es un código no estándar y no se envía al cliente solicitante. A menudo, 403 Prohibido es el equivalente usado en Apache.
Para generar un error en respuesta a DoS u otros ataques, necesitará un script en NGINX o Apache que responda a un conjunto de reglas configuradas.
En NGINX, esto se hace a menudo con ngx_http_limit_req_module
.
En Apache, esto se hace comúnmente usando una combinación de mod_security
y mod_evasive modules
.
Hay una serie de buenos tutoriales sobre cómo configurar esto en su entorno.