Очень тонкое дело, все зависит от железа, оси и бэкэнда. Я делал свой лоадбалансер на nginx, далее несколько машин с бэком несколько бд машин в кластере, + мой бэк хорошо масштабируется связываю инстанции через redis и все, и все это закрыто за ддос защитниками
К примеру у дебиана хз мб толко у меня обработкой пакетов занимается только 1 ядро, ставили приблуду которая распределяет нагрузки на все ядра, увеличивали io лимиты
#вопрос кто сталкивался с DDoS атаками и как их можно минимизировать, распределить нагрузку так чтобы сайт не ложился, юзеров не испытывали трудностей и работали дальше?
какую-то дичь несут. cloudflare поставь. ну и не забудь, что твой старый IP спален и направить туда трафик у злоумышленника не составит проблем. Поэтому нужен новый IP.
какую-то дичь несут. cloudflare поставь. ну и не забудь, что твой старый IP спален и направить туда трафик у злоумышленника не составит проблем. Поэтому нужен новый IP.
Очень тонкое дело, все зависит от железа, оси и бэкэнда. Я делал свой лоадбалансер на nginx, далее несколько машин с бэком несколько бд машин в кластере, + мой бэк хорошо масштабируется связываю инстанции через redis и все, и все это закрыто за ддос защитниками
Если есть у кого-то подобные решения буду благодарен за подсказки!
Там как-то обходят это дело и палят любой новый ип
погоди, так проблема в том, что палят новый IP или в том, что умудряются слать запросы так медленно, что cloudflare пропускает запросы? это две разные проблемы и по-разному решаются.