Auteur | Message |
---|---|
devlop78
| Inscrit le : 02/07/2011 |
# Le 29/07/2011 à 21:14 Bonjour à tous, |
Bool
| Olivier Inscrit le : 09/05/2005 |
# Le 29/07/2011 à 22:23 Hello, |
devlop78
| AUBIN Inscrit le : 02/07/2011 |
# Le 30/07/2011 à 00:51 J'ai un tout petit serveur virtuel, je n'ai aucune prétention en matière de quantité de contenus et de visiteurs. Je m'étais complétement remis en question en saturant mon serveur en restant appuyer sur F5 du navigateurs, le problème est toujours là Nginx ou pas Nginx (si ce n'est que maintenant, le serveur ne bouffe plus la swap mais est juste inaccessible). |
Akarys
| Thierry Inscrit le : 19/01/2008 |
# Le 30/07/2011 à 05:12 Bonjour, limit_req_zone $binary_remote_addr zone=MZK:10m rate=30r/m; Ça limite donc "sur le long terme" à 30 requêtes/minute (en fait ~2s entre chaque req) tout en autorisant un "burst" de 10 requêtes (typiquement la 1ère page avec +css, +js, +logo) J'avais couplé ça à fail2ban sur détection du "limiting requests, excess" dans /logs/error.log pour lutter contre les aspirations globales abusives. (c'était utile pour un site de paroles). |
cerise
| Gaël Inscrit le : 31/10/2008 |
# Le 30/07/2011 à 08:12 on utilise un petit script assez efficace et très simple à mettre en place : http://deflate.medialayer.com/ |
devlop78
| AUBIN Inscrit le : 02/07/2011 |
# Le 30/07/2011 à 14:48 Ah ! Le burst serait donc une autorisation particulière ? J'avais compris que c'était la taille du seau avant élimination des demandes. La doc n'est pas très claire et difficile à traduire, il y a des erreurs de traduction (certainement à l'origine Russe). |
Akarys
| Thierry Inscrit le : 19/01/2008 |
# Le 31/07/2011 à 04:20 Ooops. Oui en effet c'est le nom de ce module. Trop loin déjà, et je n'avais pas percuté |
devlop78
| AUBIN Inscrit le : 02/07/2011 |
# Le 31/07/2011 à 15:00 Oui, la temporisation est le remplissage du seau, et les autres sont rejetées. Dans cette logique, il y a donc un écart entre les différentes requêtes. Je ne souhaite pas avoir de système de débit mais bel et bien un outil de détection des abus. |
Vous ne pouvez pas participer au forum, car votre inscription n'a pas été validée. Pour vous faire valider en tant que Membre, cliquez ici.
© MHN - Tous droits réservés | CNIL N°844440 | 23/11/2024 18:14:10 | Généré en 4.53ms | Contacts | Mentions légales |