А что можно ещё подкрутить без плюсовой подписки (где есть

queue) кроме max_conns в upstream {} и limit_req/limit_conn, чтобы ддосеров срезать на уровне NginX'а, чтобы до бекенда не доходило, но при том валидные пользователи не очень сильно страдали?

А то такой подход помогает (условно, по ощущениям) только до тех пор, пока max_conns больше, чем количество атакующих умноженное на реквесты-в-секунду в limit_req умноженное на limit_conn.

Т.е. пока ддос срезается другими средствами - помогает, но стоит снять фильтры и начать получать весь поток - бекенду уже больно 😢

2 ответов

13 просмотров

парсить логи и резать на уровне netfilter-а. если именно l7 атакуют, а не тупо полосу забивают до машины

Похожие вопросы

Обсуждают сегодня

Добрый день. Созданию отношения таблиц для учёта кораблей, их движения между точками (портами) согласно расписания. Терзают сомнения в правильном ли направлении двигаюсь 😅 1...
Aleksey
1
Привет. Наверняка у кого-нибудь здесь есть опыт работы с трекерами (встроенными в OpenCV (KCF) или абстрагированными) на одноплатниках. Если не рассматривать малинку и други...
Georgy Makarov
4
И всё-таки спрошу насчет такого вариант, сомнительно или нет? (Windows стоять не будет)
Georgy Makarov
5
Приветствую. Есть N видео объектов (фильмы). Часть полной длины просмотра а часть короткие ( обрезаны титры). Задача найти идентичные фильмы. Я не в курсе, есть ли аналог шаз...
Nikolay Chudinov
7
Приветствую. Подскажите, как можно исправить баланс белого на подобных примерах фото, именно, чтобы брать белый цвет с корпуса теста? А след. шагом будет определение оттенка п...
Volad Malevich
3
https://youtu.be/d8Jx6zO1yw0?si=AvWkrBe-RS3FAlWX Компилировал с CUDA по этому гайду, единственно моменты: 1) С VS 2022 работает, нужно только что бы была установлена среда C...
Denis
3
Кто знает как подружить Gstreamer с OpenCV? Вот такой пайплайн я шлю с гстримера но OpenCV + python у меня никак не получается его воспроизвести "gst-launch-1.0 nvarguscameras...
Artem
3
Как потом сделать чтобы питон видел нахождение скомпилированных файлов? Я через системные переменные пробовал указать расположение но не помогло
Artem
5
Всем привет! Подскажите пожалуйста С помощью OpenCv "смотрю" rstp поток, но там валятся ошибка типа [hevc @ 000001e4e2292ac0] Could not find ref with POC 7 Перерыл инет...
Evgeniy
1
Это везде так работает, или еще колдовать нужно?)
Квадрат Гипотенузы
6
Карта сайта