Можно ли отличить «хорошие» http-запросы от DoS-атак? - PullRequest
0 голосов
/ 09 июля 2010

Как я мог узнать, что за короткий промежуток времени многие запросы поступают от DoS-атаки, а не от обычных запросов браузера?

Ответы [ 2 ]

1 голос
/ 07 июля 2011

Это зависит от атаки, вы можете считать r / s на IP, чтобы понять, какие клиенты ведут себя более агрессивно.Если у вас включен access_log, быстрое агрегирование данных IP-> Requested Content поймает ваш типичный отказ в атаке службы HTTP, когда мошеннические хосты перезагрузят одну страницу.

0 голосов
/ 19 марта 2014

нет, вы можете только смягчить / заблокировать потенциальный эффект атаки, нажав F5 несколько раз ddos ​​

...