Я играл с iptables и решил перенаправить свой порт 80 на другой сервер. Конечно, это сработало идеально, поэтому трафик перенаправлялся на реальный веб-сервер.

Я думал, однако, - VPS, от которого пересылается трафик, защищен от DDoS. При атаке DDoS будет ли пересылка означать, что трафик не будет влиять на пересылаемый сервер до тех пор, пока он не превысит максимальную пропускную способность сервера пересылки?

Итак: когда сервер пересылки подвергся атаке, будет ли переадресован сервер, который пересылается?

2 ответа2

0

Защита от DDoS почти наверняка имеет место до пересылки. Так что нет, сервер не будет поражен.

0

Идея заключается в следующем: когда ваш сервер подвергается атаке, он потребляет много ресурсов, поэтому может возникнуть проблема даже при входе в систему, проверке журналов и выполнении любых команд для предотвращения атаки. Наличие сервера переадресации позволит вам видеть движение трафика и блокировать атаку.
Также обычный трафик пересылки потребляет меньше ресурсов, поэтому вы можете разместить несколько веб-серверов и использовать сервер пересылки в качестве балансировщика нагрузки.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .