Ограничение числа запросов в секунду на сервер от пользователей

12
aka_Puhh
На сайте с 22.09.2010
Offline
17
4183

Слышал, что можно както ограничить число запросов от пользователей к Apache, чтобы например с одного ip было не более 10 запросов в секунду, остальные дропятся. Вопрос: как?

M
На сайте с 16.09.2009
Offline
278
#1

mod_qos

10 символов

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
aka_Puhh
На сайте с 22.09.2010
Offline
17
#2

Это не совсем то, ибо этот модуль регулирует таймауты, а не дропит т.е. запросы все равно будыт выполнены только позже. если я конечно правильно понял.

M
На сайте с 16.09.2009
Offline
278
#3

Что значит "дропит"? Не уложился в лимит - получил 503.

aka_Puhh
На сайте с 22.09.2010
Offline
17
#4

myhand, QS_SrvMaxConnPerIP 10. Я правильно понял?

A
На сайте с 19.09.2010
Offline
3
#5

aka_Puhh, KeepAlive?

Или имеются ввиду POST запросы или запросы к SQL?

aka_Puhh
На сайте с 22.09.2010
Offline
17
#6
admiralside:
aka_Puhh, KeepAlive?
Или имеются ввиду POST запросы или запросы к SQL?

Да GET/ POST запросы. В общем: таким образом хочу спрататься от брута.

M
На сайте с 14.01.2010
Offline
208
#7

Если в ipfw то:

add allow tcp from any to me dst-port 80 limit src-addr 10
add allow tcp from any to me dst-port 8080 limit src-addr 10
Нет свободных падений с высот, Но зато есть свобода раскрыть парашют. Куплю BTC-E code за Privat24 UAH. icq: 698- 375- 092
kxk
На сайте с 30.01.2005
Offline
990
kxk
#8

aka_Puhh, От брута прячуться закрытием уязвимых портов для доступа из вне, если ssh то сертификаты, если ftp то ограничение доступа по ip и подсети

kxk добавил 26.02.2011 в 23:51

aka_Puhh, Csf поставьте

Ваш DEVOPS
aka_Puhh
На сайте с 22.09.2010
Offline
17
#9

masterlan, эх еслиб на VDS... я бы скорее так и сделал.

M
На сайте с 16.09.2009
Offline
278
#10
aka_Puhh:
myhand, QS_SrvMaxConnPerIP 10. Я правильно понял?

Вы ищите решение в одну строчку? Ну тогда Вы идиот.

Я же предлагаю Вам почитать мануал и подумать какие лимиты можно выставить конкретно для Вашего приложения. Конкретно такие-то для таких-то URL.

Не только "с IP", но и "с подсети" и т.п.

kxk:
aka_Puhh, От брута прячуться закрытием уязвимых портов для доступа из вне
Класс. Вы 80-й порт собираетесь закрывать? Или просто чукча не читатель?
aka_Puhh:
masterlan, эх еслиб на VDS... я бы скорее так и сделал.

Зачем глупости-то делать.

Файервол нужен когда досят. Вас досят? Я думал - Ваша задача в другом.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий