Re: dos через вымывание кэша

Михаил Панфилов panfilov at sports.ru
Fri Aug 9 18:24:43 UTC 2013


Если нет специфически решений под проект, например, отсекая левый трафик по
каким-то критериям, то можно посоветовать следующие универсальные средства:

1. Можно держать разные прокси-зоны под разный контент: картинки, динамика,
важный кеш etc. (Горизонтальная оптимизация)
2. Разнести кеш на CDN и на фронтендах - не дать портить кеш на уровень
ниже (Вертикальная оптимизация).

На практике лучше всего помогают эти две вещи в комплексе.


9 августа 2013 г., 22:09 пользователь Михаил Монашёв <
postmaster at softsearch.ru> написал:

> Здравствуйте.
>
> Столкнулся  с  непривычным  досом, когда на кэширующий картинки сервер
> шли запросы, забивающие кэш реально невостребованными картинками. Т.е.
> намеренно  снижали эффективность кэширования, что плохо сказывалось на
> бэкендах.  Этот  конкретный  дос  победил  через костыли, рассчитанные
> именно  на  него.  Но  хотелось бы узнать, как вообще можно бороться с
> атаками, нацеленными на вымывание кэша в nginx-е.
>
> --
> С уважением,
>  Михаил                          mailto:postmaster at softsearch.ru
>
> _______________________________________________
> nginx-ru mailing list
> nginx-ru at nginx.org
> http://mailman.nginx.org/mailman/listinfo/nginx-ru




-- 
Панфилов Михаил
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://mailman.nginx.org/pipermail/nginx-ru/attachments/20130809/1c8098c8/attachment.html>


Подробная информация о списке рассылки nginx-ru