Citat:
Ursprungligen postat av
StoreSvarte
Borde det inte finnas ett skyddslager framför själva forumet som verifierar att det är en riktig besökare innan man släpps in på forumet?
Då tänker jag något som typ Basedflare (som skyddar massa nassesidor nuförtiden som blir hårt ddosade). Men såklart något som Flashback själva driver.
Det jag menar är att ddosarna inte ens ska lyckas nå forumet och orsaka problem.
Det finns sannolikt redan flera skyddslager framför forumet, men sådana är främst effektiva mot rå bandbredds-DDoS och enkla botnät. Vid belastning som ser “legitim” ut, t.ex. korrekta HTTP-requests från inloggade konton, släpps trafiken ofta igenom och flaskhalsen hamnar längre in i stacken såsom sessioner, cache eller databas-writes.
Att nginx svarar med 503 trots att den är uppe, i kombination med database-write errors, pekar just på backend-problem snarare än nät eller frontend. När skrivningar börjar fallera är det ofta state-tunga operationer som är begränsningen, inte CPU, och då hjälper varken mer bandbredd eller fler webbservrar om allt ändå trycker mot samma backend.
Det förklarar både de intermittenta problemen och varför funktioner stängs av eller begränsas: för att minska write-trycket och isolera felet under felsökning, inte för att skydd saknas framför forumet.