magnushg / BBR

2 stars 4 forks source link

Legge inn Ddos/High request rate-beskyttelse på api-metoder basert på IP #26

Open HenrikWM opened 9 years ago

HenrikWM commented 9 years ago

For å mitigere risiko for feil lengre ned i kodekjeden ved veldig høy request-rate kan vi legge på Ddos-beskyttelse i api-metodene. F.eks. sette opp at en IP kan maks sende 1 req/sek.

Å støtte høy request-rate ned i repo er en annen issue som krever en litt annen løsning.

HenrikWM commented 9 years ago

F.eks. en ThrottleHandler: http://stackoverflow.com/questions/33969/best-way-to-implement-request-throttling-in-asp-net-mvc

HenrikWM commented 9 years ago

Også en løsning med IIS7-funksjon: http://www.iis.net/learn/manage/configuring-security/using-dynamic-ip-restrictions

Krever at vi har en som kjører en .bat-fil ved Azure-deploy som slår denne funksjonen på i IIS