2011-07-31 35 views
15

Thực tiễn tốt nhất ở Django là phát hiện và ngăn chặn các cuộc tấn công DoS ... Có sẵn sàng sử dụng ứng dụng hoặc phần mềm trung gian nào để ngăn truy cập trang web và quét qua bot không?Các phương pháp hay nhất để ngăn chặn tấn công từ chối dịch vụ ở Django

+2

Tôi đoán bạn chỉ nên mã theo chuẩn django và sử dụng phiên bản mới nhất, cũng như các cuộc tấn công ddos ​​thường khai thác máy chủ web/máy chứ không phải khung web liên quan đến việc tạo trang web. – BrainStorm

+0

Cảm ơn bạn rất nhiều ... –

Trả lời

4

Tôi có thể nhắm đến xử lý DoS ở cấp cao hơn trong ngăn xếp. Nếu bạn đang sử dụng Apache, hãy xem mod_security. Hoặc có thể là một bộ quy tắc tường lửa tốt.

Chỉnh sửa: Tùy thuộc vào trường hợp của bạn, bạn cũng có thể muốn xem xét máy chủ lưu trữ bộ nhớ cache như Varnish. Đó là khó khăn hơn nhiều để DoS bạn, nếu phần lớn các số truy cập được phục vụ bởi các Varnish nhanh chóng chớp trước khi họ thậm chí đạt đến máy chủ web thường xuyên của bạn.

+1

Cảm ơn bạn rất nhiều Eli .... –

+0

Bạn đang chào đón. – BrainStorm

+0

Bất kỳ đề nghị nào cho Nginx? –

8

Bạn có thể muốn đọc 3 câu hỏi sau qua số Security Stack Exchange.

Mô tả nhanh chóng của các vấn đề:

giải pháp có thể hạn chế và giảm nhẹ cố gắng trong phần mềm:

Và một chút của cuộc thảo luận xung quanh thường được sử dụng các kỹ thuật chống DDoS tại chu vi, chứ không phải là ứng dụng:

Đó là thực sự khó khăn để làm ở cấp ứng dụng - trước đó trong con đường bạn có thể thả các cuộc tấn công, thì tốt hơn.

+0

@Rory Alsop Cảm ơn bạn! – Spring

Các vấn đề liên quan