Roman P.
11.04.2023 13:20
0

Добрый день.
Добавить функцию настройки Rate Limit для списка IP адресов, с которых идет много запросов за короткий промежуток времени либо с которых идут большие объемы данных, при котором он будет срабатывать, если, например, 50 запросов за 1 сек с одного IP адреса либо на 15 подключений с одного IP адреса либо ограничение на скорость обмена пакетами с одного IP адреса.

rudenko
12.04.2023 13:52
0
  1. Такую функцию можно сделать только для клиентов с выделенными IP так как входящие пакеты не имеют UID, в отличие от исходящих.
  2. Современные ботнеты имеют большую сеть и обычно они проходят в небольшие лимиты, устанавливать же маленькие лимиты - гарантированно создать проблемы некоторым клиентам.

Весь трафик, который идет на сайты клиентов проходит через фильтр расположенный на отдельном кластере из серверо, при обнаружении DDOS у нас система, которая анализирует трафик и показывает капчу ненадежным IP, при этом пропускает весь трафик от поисковиков. Она себя показывает более эффективно в отличие от rate limit, который будет находится на веб сервере.

Тема закрита.