Happy guy
Senior Member
how?Mất tiền
how?Mất tiền
Lên MMO4Me thuê ddos đầy thằng nhận, nghề của chúng nó luônhow?
ok thanks broLên MMO4Me thuê ddos đầy thằng nhận, nghề của chúng nó luôn
Cảm ơn bác, đợt đấy e không dùng API gateway ạ. Sau đó e tìm ra bottle neck chỗ db + 1 api count pageview (count pageview -> tính điểm trending) nên tụi nó mới ddos vào. Nên e giải quyết bằng cách:Bác có thử dùng API Gateway chưa bác? Tối kiến của em như này:
1. Đặt API Gateway nằm trước ELB, setup API key cho nó.
2. Do API của bác là lưu data của user -> có nghĩa là user phải login thành công thì mới lưu được đúng không? -> vậy thì bác update hệ thống để chỉ trả API key cho trường hợp login thành công.
3. Setup monitoring + lambda để trigger việc rotation API key nếu xảy ra ddos.
4. Setup captcha challenge cho action login hoặc auto bật khi xảy ra ddos.
Cách này em nghĩ có thể hạn chế phần nào vấn đề ddos, cái khó chỉ là bảo mật API key sao cho không dễ bị lộ ra thôi. Nếu bác bán API đó cho user thì dễ mà, đặt quota limit số lần call trong 1 tháng, bắt phải đăng ký credit card mới được dùng (dù cho free), vượt quota đó là charge tiền thôi.
Xem tệp đính kèm 2308587

rate limit b dùng kỹ thuật hay library gì vậy?Cảm ơn bác, đợt đấy e không dùng API gateway ạ. Sau đó e tìm ra bottle neck chỗ db + 1 api count pageview (count pageview -> tính điểm trending) nên tụi nó mới ddos vào. Nên e giải quyết bằng cách:
Mới ổn ạ
- Thay DB mới to hơn.
- Bỏ API pageview, lấy dữ liệu này từ google analytics.
![]()
e dùng lib express-rate-limit của node luôn b.rate limit b dùng kỹ thuật hay library gì vậy?
Framework backend nào mà chả có rate limitrate limit b dùng kỹ thuật hay library gì vậy?