2013-07-23 5 views
0

크롤러 및/또는 익명 사용자 용으로 생성 된 세션 수를 (부두에서 실행되는) 내 웹 앱에서 처리하는 방법을 찾고 있습니다. 앱 세션 수를 줄이려고합니다. 많은 사람들이 쿠키를 존중하지 않기 때문에 크롤러 용으로 여러 개의 세션이 만들어졌습니다. 앱이 DDoS를받을 때도 도움이 될 것입니다.크롤러/익명을위한 부두 대행 세션

이미 tomcat ('크롤러 세션 밸브')에 대한 해결책이 있지만 부두에 대한 해결책이 필요합니다.

원하지 않는 세션을 차단하는 데있어서 귀하의 권장 사항은 무엇입니까?

감사합니다, JB

답변

0

사용하여 부두의 DoS 필터 :.

는 "서비스의 거부 (DoS) 필터 한계 노출은 악성 여부, 홍수를 요청하거나 잘못 클라이언트의 결과로하는 DoS 필터는 초당 연결 요청 수를 추적하며 요청이 제한을 초과하면 요청을 거부, 지연 또는 제한하고 경고 메시지를 보냅니다. 필터는 공격자가 작성 될 수 있다는 가정하에 작동합니다 간단한 차단 방식이므로 요청을 일시 중단하면 공격자의 리소스를 소비 할 수 있습니다 .DoS 필터는 Continuations를 사용하여 QoS 필터와 관련됩니다 요청의 우선 순위를 지정하고 스레드 부족을 방지 할 수 있습니다. " 부두 최적화 문서에서 찾을 수 있습니다보고 가치가

http://wiki.eclipse.org/Jetty/Reference/DoSFilter

다른 CONFIGS :

http://67-23-9-112.static.slicehost.net/doc/optimization.html