Веб-сервер Gunicorn принимает меры по смягчению наводнений HTTP GET уровня 7 (веб-приложение - форум Django)
Веб-форум на Django, который я поддерживаю, ежедневно рассматривает DDOS-атаки на уровне приложений. По сути, это поток HTTP GET, попадающий на домашнюю страницу, в результате чего сервер выполняет большое количество внутренних запросов и загружает различные файлы для создания страницы. Пик потока достигает ~4000 запросов в минуту (типичная пропускная способность составляет около 500 об / мин), что приводит к отключению моего сервера в процессе.
Мой веб-сервер - nginx, служащий обратным прокси-сервером для сервера приложений gunicorn. Я знаю о смягчении DDoS через nginx; этот вопрос фокусируется на оружейном.
Gunicorn имеет параметры безопасности, связанные с DDoS, такие как: limit_request_line
, limit_request_fields
, limit_request_field_size
, Как я могу использовать их для уменьшения потока HTTP GET? Иллюстративные примеры были бы великолепны.