限流一般都是针对 ip ,用户来做,这样如果频繁换 ip ,实际理论上也是可以突破服务器最大吞吐的,如果需要再加一个总限流一般怎么搞?
1
Sanko 2023-10-13 19:09:12 +08:00
漏桶限流器
|
2
datocp 2023-10-13 19:50:18 +08:00 via Android
iptables quota ,当年有人反应好心提供固件下载结果被人恶意下爆。
在 output 设定最大值,达量无流量,每天脚本重置 |
3
swulling 2023-10-13 19:54:26 +08:00 via iPhone
可以做业务级别的限流,但是这种一般是为了避免基础设施过载,都设置的比较极限。
这是因为如果设置的低了,反而会是 DDOS 的帮凶。 |