Назад | Перейти на главную страницу

Рекомендуемые значения для настройки DIPR на веб-сервере

У Microsoft есть эта замечательная модуль для сервера IIS:

Ограничения динамического IP Модуль (DIPR) для IIS 7.0 и выше обеспечивает защиту от отказа в обслуживании и атак грубой силы на веб-серверы и веб-сайты. Модуль временно блокирует IP-адреса HTTP-клиентов, которые делают необычно большое количество одновременных запросов или которые делают большое количество запросов в течение небольшого периода времени.

Значения по умолчанию:

- Deny IP address for 5 concurrent requests
- Deny IP address for 20 requests in 200 milliseconds

Мне было интересно, есть ли у кого-нибудь рекомендации по этим значениям? Я не администратор сервера, я разработчик без какого-либо опыта в области безопасности ...

PS. Кстати, когда браузер запрашивает веб-страницу, разве он не выполняет параллельные запросы? Для всех файлов изображений / css / js на странице ...

СПАСИБО!