2012-03-03 15 views
5

¿Qué puedo hacer para proteger el servicio web/aplicación WebBroker contra un ataque de denegación de servicio? el ataque hace que IIS cree una gran cantidad de instancias de webbroker en el mismo momento. el webbroker no tiene tiempo suficiente para iniciar y responder antes de que llegue una nueva solicitud. que a veces hace que el webbroker se cuelgue. ¿Hay algún tipo de limitación de la solicitud por minuto o alguna forma de colocar las solicitudes en la cola?cómo proteger el servicio web contra el ataque de denegación de servicio?

gracias.

+0

no estoy seguro exactamente de cómo hacer esto en IIS; sin embargo, lo que tal vez quiera investigar es cómo comprobar cuántas conexiones tiene IP X en los últimos 10 segundos, si ese número es> = 10 y luego cualquier otra conexión será forzado a desconectarse, también, es posible que desee limitar la cantidad de RAM que asigna por IP, como alternativa a IIS, recomendaría fuertemente a Apache ya que es más flexible y está abierto a sus deseos ... – ComputerSaysNo

+0

CloudFlare tiene una servicio que automáticamente intenta proteger su sitio contra DSA. Tú mi intento. Implementar uno por su cuenta podría ser difícil. –

+0

https://msdn.microsoft.com/en-us/library/cc750213.aspx#XSLTsection126121120120 .. mejor preguntado en serverfault supongo. –

Respuesta

0

Para algunas ideas del artículo de Wikipedia sobre la denegación de servicio podría ser útil, especialmente la sección de los cortafuegos y switches:

mayoría de los conmutadores tienen cierta capacidad limitante de la velocidad y ACL. Algunos interruptores proporcionan limitación de velocidad automática y/a todo el sistema, tráfico conformación, enlace diferido (empalme TCP), inspección profunda de paquetes y Filtrado Bogon (filtrado IP falso) para detectar y remediar la denegación de ataques de servicio a través de filtrado automático de velocidad (...)

0

escribí this answer para el servicio Parse.com pero la mayor parte de ella, incluyendo seguridad por oscuridad, se aplica a otros servicios.

Cuestiones relacionadas