Веб-сервер Gunicorn принимает меры по смягчению наводнений HTTP GET уровня 7 (веб-приложение - форум Django)

Веб-форум на Django, который я поддерживаю, ежедневно рассматривает DDOS-атаки на уровне приложений. По сути, это поток HTTP GET, попадающий на домашнюю страницу, в результате чего сервер выполняет большое количество внутренних запросов и загружает различные файлы для создания страницы. Пик потока достигает ~4000 запросов в минуту (типичная пропускная способность составляет около 500 об / мин), что приводит к отключению моего сервера в процессе.

Мой веб-сервер - nginx, служащий обратным прокси-сервером для сервера приложений gunicorn. Я знаю о смягчении DDoS через nginx; этот вопрос фокусируется на оружейном.

Gunicorn имеет параметры безопасности, связанные с DDoS, такие как: limit_request_line, limit_request_fields, limit_request_field_size, Как я могу использовать их для уменьшения потока HTTP GET? Иллюстративные примеры были бы великолепны.

0 ответов

Другие вопросы по тегам