Tout à fait d'accord, c'est bien pour ça que la lutte contre les DDOS implique souvent de multiples techniques. En fait ce type d'outil te permet déjà d'éliminer le bruit de fond pour pouvoir te concentrer sur le DDOS.
Après tu peux faire du rate limiting par IP, par user-agent, par ASN, par pays (en combinant éventuellement avec des listes blanches). Et puis tu peux protéger tes serveurs applicatifs via le reverse proxy en limitant le nombre de connexions simultanées, tu peux prioriser certains pays ou ASN.
[^] # Re: Pas de solution unique
Posté par passke (site web personnel) . En réponse au journal Comment bannir (presque) tout internet. Évalué à 6 (+5/-0).
Tout à fait d'accord, c'est bien pour ça que la lutte contre les DDOS implique souvent de multiples techniques. En fait ce type d'outil te permet déjà d'éliminer le bruit de fond pour pouvoir te concentrer sur le DDOS.
Après tu peux faire du rate limiting par IP, par user-agent, par ASN, par pays (en combinant éventuellement avec des listes blanches). Et puis tu peux protéger tes serveurs applicatifs via le reverse proxy en limitant le nombre de connexions simultanées, tu peux prioriser certains pays ou ASN.