Webサービス/WebBrokerアプリケーションをサービス拒否攻撃から保護するにはどうすればよいですか?この攻撃により、IISは同時に大量のWebブローカーインスタンスを作成します。Webブローカーには、新しいリクエストが来る前に開始して応答するのに十分な時間がありません。これにより、Webブローカーがクラッシュすることがあります。1分あたりのリクエストに何らかの制限がありますか、それともリクエストをキューに入れる方法がありますか?
ありがとうございました。
Webサービス/WebBrokerアプリケーションをサービス拒否攻撃から保護するにはどうすればよいですか?この攻撃により、IISは同時に大量のWebブローカーインスタンスを作成します。Webブローカーには、新しいリクエストが来る前に開始して応答するのに十分な時間がありません。これにより、Webブローカーがクラッシュすることがあります。1分あたりのリクエストに何らかの制限がありますか、それともリクエストをキューに入れる方法がありますか?
ありがとうございました。
いくつかのアイデアについては、サービス拒否に関するウィキペディアの記事、特にファイアウォールとスイッチに関するセクションが役立ちます。
ほとんどのスイッチには、レート制限機能と ACL 機能があります。一部のスイッチは、自動および/またはシステム全体のレート制限、トラフィック シェーピング、遅延バインディング (TCP スプライシング)、ディープ パケット インスペクション、および Bogon フィルタリング (偽の IP フィルタリング) を提供し、自動レート フィルタリング (... )
私はParse.com サービスに対してこの回答を書きましたが、 Security by Obscurity を含むほとんどの回答は他のサービスにも当てはまります。