DOS защита в рельсах - PullRequest
       12

DOS защита в рельсах

3 голосов
/ 25 сентября 2010

Похоже, большинство людей советуют использовать какое-то аппаратное решение для балансировки нагрузки для DOS-атак. Я замечаю, что если вы попытаетесь свернуться на каком-либо крупном / полуосновном веб-сайте, вы получите 301.

Для кого-то со скромным бюджетом, каков наилучший способ защиты от DOS-атак в рельсах, если нет надежного решения, что лучше всего сделать вторым?

Ответы [ 2 ]

3 голосов
/ 25 сентября 2010

для приложений RoR вы, вероятно, будете использовать прокси перед серверами приложений, этот сервер можно настроить для защиты от простых DoS-атак.

например, HAProxy может быть настроен так: antidos.cfg

и nginx, вероятно, имеют одинаковую функциональность.

1 голос
/ 25 сентября 2010

Честно говоря, CDN не так дороги, если вы действительно получаете интересный трафик.В противном случае вы смотрели на BFD? Ссылка

Я использовал BFD на некоторых наших старых серверах, и это было довольно приятно.Не уверен, насколько он безопасен на самом деле, мы так и не получили DOS'd (к счастью).

...