apacheでdos攻撃対策について
apacheのモジュールでdos対策をしたいと思っています。
リモートIPアドレスを元に同じIPからのアクセスの場合、
mod_evasive等のモジュールで制限をする想定です。
ただ、ロードバランサを介したネットワーク構成の為、
リモートIPアドレスがロードバランサのIPになってしまい、
想定通りに制限できません。
ロードバランサからある変数でリクエストヘッダにオリジナルの
リモートIPアドレスは設定されているので、
(X-Forwarded-Forには設定されていません)
そこを元に制限しようと思うのですが、
mod_evasiveにはそのような設定や方法がありません。
他で対応できるモジュールはあるのでしょうか?
もしくはリクエストヘッダに設定されたオリジナルの
リモートIPアドレスが制限対象となるように、
httpdの内部のリモートIPアドレスを保持している変数に
上書きするような方法はありますか?
よろしくお願いします。