Size: a a a

2021 May 17

SG

Silver 👻 Ghost in Sysadminka
Ну и я тут не один день сидел и придумывал как бы так сделать, чтоб сидя за КФ, еще на AWS WAF отрезать то, что пропускает КФ.
источник

SG

Silver 👻 Ghost in Sysadminka
Они же включаются только от трафа в 10к реквестов.
источник

SG

Silver 👻 Ghost in Sysadminka
До этого не тригеррятся от слова совсем.
источник

ВИ

Вадим Исаканов... in Sysadminka
Мм
источник

SG

Silver 👻 Ghost in Sysadminka
Поэтому режем все, что идет не от КФ. То, что идет от КФ - рейтлимитим
источник

SG

Silver 👻 Ghost in Sysadminka
Рейтлимит по айпи в заголовках
источник

SG

Silver 👻 Ghost in Sysadminka
Т.е. сам КФ не лимитится.
источник

SG

Silver 👻 Ghost in Sysadminka
А в заголовках оригинальные айпишники
источник

SG

Silver 👻 Ghost in Sysadminka
Таким образом получаем двойной эшелон защиты.
источник

SG

Silver 👻 Ghost in Sysadminka
Плюс на AWS WAF можно сразу отрезать известные паттерны урлов, по котторым долбят
источник

SG

Silver 👻 Ghost in Sysadminka
В общем, тема интересная. 🙂
источник

ВИ

Вадим Исаканов... in Sysadminka
Я б еще какнибудь поговорил про антиддос, ага, и можно голосом
источник

SG

Silver 👻 Ghost in Sysadminka
Та хоть сейчас. 🙂
источник

ВИ

Вадим Исаканов... in Sysadminka
Я сча не могу, к сожалению)
Сижу в Екате, работаю, жду, когда пробки закончатся и можно будет двинуть домой)))
источник

SG

Silver 👻 Ghost in Sysadminka
🙂
источник

SG

Silver 👻 Ghost in Sysadminka
У меня рабочий день уже закончился. Дежурство осталось.
источник

SG

Silver 👻 Ghost in Sysadminka
Одним глазом поглядываю в слак иногда.
источник

ВИ

Вадим Исаканов... in Sysadminka
источник

AS

Alexandr Savichev in Sysadminka
Народ, тут есть кто пользует swift?
источник

AS

Alexandr Savichev in Sysadminka
openstack который
источник