защита от ддоса при помощи nginx-проксей


защита от ддоса при помощи nginx-проксей

Пост madkoder » Чт янв 20, 2011 8:26 pm

Интересная статья по теме:

We have deployed what we call a “constellation” of reverse proxy VM or VPS nodes running the high performance Web server Nginx. The VM nodes were purchased from several providers given they are located at separate facilities. Essentially, we are off-loading and “splitting” both packet processing and bandwidth consumption across several data center facilities (physical routers & carriers).

The configuration of the Nginx nodes is a typical reverse proxy configuration with the usual extra kernel security configuration. So for a 2Gbps attack and with 20 VM nodes, the bandwidth consumption per node is a maximum of 2GBps / 20 = 100Mbps. That’s a 100Mbps load per VM node, which is reasonable enough and is below the threshold for getting one’s IP null routed by the provider. One could add more and more Nginx nodes to the constellation without issues.

The Nginx front-end nodes will run in proxy mode caching static files and requests. The more aggressive the DDoS the higher the time-to-live for cache objects should be. Your domain’s A records is going to be the IP of the Nginx front nodes configured in round robin fashion.
Картинка участника
madkoder
Site Admin
 
Постов: 150
Зарегистрирован: Сб мар 22, 2008 4:55 am

Re: защита от ддоса при помощи nginx-проксей

Пост csman » Пт янв 21, 2011 10:45 pm

это, похоже, против обычного SYN-flood-а, а что если канал пытаются забить?

И вообще, какой счёт за трафик придёт в этом примере?
Картинка участника
csman
 
Постов: 69
Зарегистрирован: Ср янв 14, 2009 3:56 pm


Обратно - Производительность

  • Последние темы на сайте
  • Другие форумы

  • Кто сейчас на нашем сайте

    На этом форуме сейчас находятся: анонимно: 1



    В интернет-магазине в Москве есть все бренды, electrolux. Доставка физ. лицам.

    cron