【发布时间】:2012-11-24 18:50:54
【问题描述】:
我想在我的 AppEngine 服务器中实现一项功能,以防止人们快速连续猜测密码或用随机请求(DoS 等)攻击我。为此,我正在寻找一种方法来阻止来自某个远程 IP 的请求,例如,接下来的 5 分钟左右。
显然,我可以简单地检查每个请求的传入 IP 并自己返回一个错误页面,但如果我可以简单地以编程方式将此远程 IP 添加到由 AppEngine 维护的黑名单中,那么它会更加注重资源,最好使用超时,以便这些请求在负载均衡器处被终止。基本上,我正在寻找一种方法来动态更新我可以通过 dos.xml 定义的黑名单。这可能吗?
【问题讨论】:
标签: api google-app-engine request ip blacklist