【发布时间】:2020-01-27 20:15:08
【问题描述】:
目前,我们使用 TWIG、PHP、Elasticache、MySQL、NodeJS (socket.io) 将 NGINX 作为反向代理运行在 MVC 框架中
我们的网站具有不错的加载速度,但我们经常不得不重新加载 PHP,因为人们一直在对我们的网站进行 DDoSing。我们不知道如何缓解这种情况,但我们在 CloudFlare 中为每 10 秒 60 个请求创建了速率限制规则。我们唯一的运气是将网站置于重度攻击模式,但这会导致用户在浏览网站时经常等待 5 秒。虽然我们不知道谁在实施这些攻击,但我们希望阻止其中的大部分攻击,因为该网站几乎每隔一天就会被关闭。
我们可以做些什么来防止网站在 DDoS 攻击后为用户提供 502 页面?
我们可以采取哪些步骤来尽早定位和阻止攻击源?
我们没有大笔的钱来花钱请一家喜欢 imperva 的公司来处理这个问题,但我们希望继续开发我们的平台,而不需要我们的用户经常加载 502 或等待 5 秒他们加载的页面(来自 cloudflare)。
【问题讨论】:
标签: php security amazon-ec2 ddos