Điều này có thể phù hợp hơn với Serverfault, nhưng nhiều nhà phát triển web chỉ đến đây có thể sẽ hưởng lợi từ các câu trả lời có thể cho câu hỏi này.Tự bảo vệ mình trước các cuộc tấn công Dos
Câu hỏi đặt ra là: Làm cách nào để bạn tự bảo vệ mình khỏi các cuộc tấn công từ chối dịch vụ đối với máy chủ web của mình một cách hiệu quả?
Tôi tự hỏi này sau khi đọc bài viết này article
Đối với những người không quen thuộc, đây là những gì tôi nhớ về nó: một cuộc tấn công DoS sẽ cố gắng để chiếm tất cả các kết nối của bạn bằng cách liên tục gửi các tiêu đề giả mạo đến các máy chủ của bạn.
Bằng cách đó, máy chủ của bạn sẽ đạt đến giới hạn kết nối đồng thời có thể và kết quả là người dùng thông thường không thể truy cập trang web của bạn nữa.
Wikipedia cung cấp một số thông tin thêm: http://en.wikipedia.org/wiki/Denial_of_service
Chỉ vì nó là một vấn đề an ninh làm không có nghĩa là nó không thuộc về ServerFault. Lập trình chỉ giải quyết một phần nhỏ các vấn đề bảo mật như vậy. – ProfK
Tất nhiên bạn có thể bảo vệ chống lại DoS, chỉ cần sử dụng tường lửa và tỷ lệ giới hạn các kết nối cho mỗi địa chỉ IP. Tuy nhiên, việc bảo vệ chống tấn công DDoS khó khăn hơn nhiều. –