ruby-on-rails - rails 中的 DOS 保护

标签 ruby-on-rails security denial-of-service

似乎大多数人都建议在负载平衡器中使用某种硬件解决方案来应对 DOS 攻击。我注意到,如果您尝试在任何主要/半主要网站上进行 curl ,您会收到 301。

对于预算有限的人来说,防止 Rails 中的 DOS 攻击的最佳方法是什么?如果没有可靠的解决方案,那么人们可以做的第二好的事情是什么?

最佳答案

对于 RoR 应用程序,您可能会在应用程序服务器之前使用代理,该服务器可以配置为防止简单的 DoS 攻击。

例如,HAProxy 可以这样配置: antidos.cfg

nginx 可能具有相同的功能。

关于ruby-on-rails - rails 中的 DOS 保护,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3790962/

相关文章:

ruby-on-rails - Controller#action 中的 NoMethodError - #<User :0x007fba0e32f760> 的未定义方法 `keynote'

ruby-on-rails - Rails 创建一个只有 json 的 api 和路由

php - 比较 http_referer 值

java - 如何生成许可证文件

ios - 以安全格式存储游戏偏好和保存的游戏

mysql - Rails has_and_belongs_to 与主键删除销毁时的所有记录

ruby-on-rails - Rails 3 + Passenger + Apache : How to change the port for SSL from 443 to 8443?

tcp - 关于 TCP SYN 洪水 : Why is half-open connections worse than established connections?

php - “忘记密码” throttle