Replies: 2 comments 1 reply
-
|
검프가 우테코 아이피로 장난치면 우테코 아이피가 밴 되나요? |
Beta Was this translation helpful? Give feedback.
1 reply
-
|
CloudWatch에서 Nginx의 access.log 중 요청이 제한된(차단된) 항목만 필터링해서 볼 수 있다면 좋겠네요! |
Beta Was this translation helpful? Give feedback.
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
-
개요
데모데이날 DOS 공격으로 서비스가 다운되는 문제를 피하기 위해 nginx 설정을 합니다.
https://velog.io/@praisebak/%EC%8B%A4%EC%8B%9C%EA%B0%84-%EB%8C%80%EC%9D%91
dos 공격을 받은 날
Before
약 50개의 요청이 모두 404(거부되면 503이 뜹니다)
After
이제는 약 10개 언저리 요청에 대해서 503요청으로 반환하면서 애플리케이션 단까지 가지 않게되었습니다.
이제 애플리케이션 로그에서도 찍히지않습니다!
설정
설정값 의미
limit_req_zone $binary_remote_addr zone=perip:100m rate=10r/s;
zone=perip:100m: 각 IP 주소의 요청 상태를 저장할 메모리 공간을 만듭니다.
burst=20, burst는 유저가 10개의 이상의 요청을 보내면 지연큐로 가는데, 지연큐의 크기를 몇개까지만 허용할건지를 의미합니다.
한계점
이야기하고 싶은 부분
설정값에 대해서 다른 의견 있으시면 편하게 남겨주세요
Beta Was this translation helpful? Give feedback.
All reactions