2012-01-05 51 views
2

我爲一個經常受到bot網絡攻擊的網站工作。我們已經開始使用這個工具:http://deflate.medialayer.com/,它會自動禁止ip的連接數比設置的連接數多。默認情況下,它設置爲150,我們目前使用的是250.DDOS Deflate安全連接限制?

我想知道,搜索漫遊器和普通訪問者不會被阻止的安全程度有多低?

回答

1

現代瀏覽器可能某處打開最多總計(Firefox on Windows is limited to 48 in FF 8 250個連接,並且默認4和16之間,用於在一臺服務器。

在Firefox的設置被命名爲Network.http.max-連接-per-服務器,默認設置爲8.AFAIK Chrome的默認值爲6.但是,由於連接超時延遲,DDOS Deflate從netstat獲得的打開連接數可能會更高,可能會高達30-40。

因此,從我從各種搜索結果(如this one on Lighttpd)中讀取的內容是,100應該是一個安全的號碼,不會禁止regurlar用戶。

2

我並不完全知道,但是我已經爲ddos.sh腳本添加了WARN_LIMIT功能,以便您可以設置不會被禁止的閾值,但仍會收到警告。因此,您可以在保守的限制下運行該腳本一段時間,然後在獲得有關現實世界使用情況的想法之後應用更嚴格的限制。

https://github.com/colinmollenhour/ddos-deflate