[Tep-j-general] 集中爆撃に一定確率で503を返す

Back to archive index

YamYas yamya****@yasua*****
2008年 2月 8日 (金) 14:26:38 JST


こんにちは、YamYas です。

hamada wrote:

> 今回はサーバの状態とか見ず
> 
> 「同ipからのセッションが30を超えたら1/2の確率で503」
> 
> というアルゴリズムなのでDDoS攻撃には無力ですが、集中爆撃型のクローラーや
> プロキシにはそれなりの効果を発揮すると思います。

というのは、Apache にさせた方が良くないですか?
1.3 用、2.0 用とごちゃまぜですが、以下のようなものがあります。

mod_access_limit
mod_bandwidth
mod_bwshare
mod_choke
mod_conn
mod_dosevasive
mod_limitipconn
mod_throttle
mod_traf_thief
mod_tsunami
mod_vhost_limit

ほんとは、もっと下のレベル(パケットフィルタ)の方が良いと思いますが。
-- 
YamYas




Tep-j-general メーリングリストの案内
Back to archive index