私の理解では、DDoS 攻撃を実際に軽減する唯一の方法は、IP アドレス/範囲をブラックリストに登録するプロセスを自動化することです。
Google App Engine (GAE) を使用するとdos.xml
、いつでもファイルを構成してアップロードし、IP アドレス/範囲を指定してブラックリストに登録できます。
明らかに、Web アプリが巧妙に組織化された DDoS 攻撃を受けている場合、攻撃を受ける IP アドレス/範囲は常に変化します。
GAE ではどのくらいの頻度で更新できdos.xml
ますか? 変更が有効になるまでどのくらいかかりますか? 私はAutoBlacklister
、攻撃者であると思われる IP アドレスを検査し、dos.xml
動的に更新するシステムを考案しているためです。攻撃者が 100 人を超える場合 (GAE では 100 のアドレス/範囲に制限されています)、上位 100 人の「最悪の攻撃者」のみがリストに表示されます。
しかし、dos.xml
特定の周期 (1 日 1 回など) でしか更新できず、有効になるまでに時間がかかりすぎる (数分以上!) 場合、このシステムは実際のDDoSに対してはほとんど役に立ちません。 .
また、この質問は、のアップロードを自動化する方法があることを前提としてdos.xml
います:ありますか? のようなファイルをアップロードできる安全な URL があると思いますが、 GAEHttpClient
を使用すると、直面する条件や制限がわかりません。前もって感謝します!