Какие шаги вы могли бы предпринять, чтобы минимизировать эффект потенциальной (D) DoS-атаки в IIS? - PullRequest
0 голосов
/ 10 августа 2009

Для простоты установки с одним сервером, какие шаги вы могли бы предпринять, чтобы минимизировать атаки (D) DoS-атаки? И стоит ли предпринимать эти шаги, учитывая их эффективность и влияние на «обычных» пользователей?

[РЕДАКТИРОВАТЬ] Я также хотел включить в ваш код шаги, которые вам нужно будет внедрить, а не только настройку IIS.

Ответы [ 2 ]

1 голос
/ 10 августа 2009

Хорошая точка для начала - хороший брандмауэр, который блокирует IP, когда они делают много петиций в секунду.

Инструмент IIS LockDown может быть полезен: http://technet.microsoft.com/en-us/library/dd450372(WS.10).aspx

0 голосов
/ 12 августа 2009

- определение ожидаемого количества пользователей / подключения и ограничение подключения. - URLScan может отфильтровывать нежелательные запросы .. поиск URLScan на iis.net

:)

...