У Microsoft есть эта замечательная модуль для сервера IIS:
Ограничения динамического IP Модуль (DIPR) для IIS 7.0 и выше обеспечивает защиту от отказа в обслуживании и атак грубой силы на веб-серверы и веб-сайты. Модуль временно блокирует IP-адреса HTTP-клиентов, которые делают необычно большое количество одновременных запросов или которые делают большое количество запросов в течение небольшого периода времени.
Значения по умолчанию:
- Deny IP address for 5 concurrent requests
- Deny IP address for 20 requests in 200 milliseconds
Мне было интересно, есть ли у кого-нибудь рекомендации по этим значениям? Я не администратор сервера, я разработчик без какого-либо опыта в области безопасности ...
PS. Кстати, когда браузер запрашивает веб-страницу, разве он не выполняет параллельные запросы? Для всех файлов изображений / css / js на странице ...
СПАСИБО!