目前,我们正在使用TWIG,PHP,Elasticache,MySQL,NodeJS(socket.io)<- Instant Notification & Messaging运行NGINX作为MVC框架的反向代理。
我们的网站有不错的加载速度,但我们不断不得不重新加载PHP,因为人们不断DDoSing我们的网站。我们不知道如何缓解这种情况,但我们在 CloudFlare 中为每 10 秒 60 个请求创建了速率限制规则。我们唯一的运气是将网站置于重度攻击模式,但这会导致用户在浏览网站时频繁等待5秒。虽然我们不知道谁在进行攻击,但我们希望阻止其中大多数攻击,因为该网站几乎每隔一天就会被删除。
我们可以做些什么来防止网站在DDoS攻击后为用户提供502页面服务?
我们可以采取哪些步骤来尽早找到并阻止攻击源?
我们没有花很多钱付钱给一家公司,喜欢imperva来处理这个问题,但我们希望继续开发我们的平台,而我们的用户不必不断加载502或等待5秒来加载大量页面(来自cloudflare)。
慕哥6287543