Comment on Another massive distributed HTTP flood is currently hitting git.friendi.ca a
utzer@f.utzer.de@f.utzer.de 1 week ago @tom_s guck mal in den Ausgangspost, es waren 50000 Requests in 5 Minuten. Mit den geblocken UA geht es jetzt ja super.
tom_s@friendica.ambag.es@friendica.ambag.es 1 week ago
@utzer guter Punkt. Für nginx sind ca. 185/s zwar ok, aber dahinter kann das enger werden.
Ok, würde vorschlagen, den uaold13 scharf stellen und zudem noch:
Damit fällt schon mal Last ab.
Nun gilt es den Zähler von gelösten Challenges im Auge zu behalten.
Für das Beurteilen von Verbindungen, einfach mal nen Tag lang anschauen, was so passiert, z.B.
Wäre ein Anfang.
tom_s@friendica.ambag.es@friendica.ambag.es 1 week ago
@utzer
hab das zuvor ein wenig unglücklich ausgedrückt. ich meinte die input rule mal in ruhigen, normalen Zeiten laufen lassen. so 4x am Tag für jeweils ne Stunde. Aber vielleicht kennst Du die normale Auslastung ja selber schon.
Je nachdem, was Deine Messung ergibt, könnte man sowas beispielsweise einbauen: Rate: 50/s und Burst: 150
Ist nur ne Idee, um den Traffic zu deckeln.