1

x330122

Участник
Сообщения
357
Реакции
152
Операционная система
Linux
Добрый день, можете посоветовать что может помочь против дудоса запросами ?
На дедике стоит NodeJS процесс с Express приложением.
В логах наблюдаю такую картинку:

Посмотреть вложение 77537
На сайте стоит CloudFlare, iptables настроены на то, чтобы блокало любые соединения если они не из клауда.
Облазил почти весь Stackoverflow, советуют в основном установку пакетов с npm с защитами от ддоса.
И кто держит сервер на ноде, поможет ли такой пакет как ddos ?
Насколько я понимаю, процесс ноды от доса не какой пакет не спасет.
Так что если дос идет с ботнета и IP адресов много, то тут можно F нажать или все-таки что-то предпринять ?
 

ykpon

Владыка
Сообщения
676
Реакции
401
Пакет ddos ограничивает количество соединений с адреса. Тоже самое можно и лучше делать nginx'ом. А вообще, если твоё приложение не переваривает такие обращения на дедике, то следует в первую очередь пытаться оптимизировать приложение. Например, кэшировать результаты запросов. Это API какое-то?
 

Kruzya

Участник
Сообщения
12,970
Реакции
10,927
  • Команда форума
  • #3
Нода не прячется за ныксом что-ль?
Вообще, пока пахнет каким-то натуральным говнокодом, как выше укроп и говорит. Там кеши хоть есть в приложении этом какие-нибудь?
 

x330122

Участник
Сообщения
357
Реакции
152
Пакет ddos ограничивает количество соединений с адреса. Тоже самое можно и лучше делать nginx'ом. А вообще, если твоё приложение не переваривает такие обращения на дедике, то следует в первую очередь пытаться оптимизировать приложение. Например, кэшировать результаты запросов. Это API какое-то?
Это не апи, в моем случае просто флудят на простой одностраничник. А статей про кеширование статических страниц на EJS я что-то не видел 🤨
 

Kruzya

Участник
Сообщения
12,970
Реакции
10,927
  • Команда форума
  • #5
@Tetragromaton, один раз на сервере нарисовал, положил куда-нибудь, и просто отдаешь этот файл. Либо в память положил.
Какая статья требуется? На крайняк, если нода за ныксом, можно его таким напрячь. Тогда в ноде даже править ничего не придется.
 

x330122

Участник
Сообщения
357
Реакции
152
Вроде вылечил тем, что я саму страницу закешировал на стороне Cloudflare, а код отвечающий за рендер на серваке я убрал. + запротектил страницу капчей
 
Последнее редактирование:
Сверху Снизу