Buenas,
En nuestra empresa estamos actualizando nuestras capas de proteccion.
Antes de empezar a programar todo, estaria perfecto si podemos ahorrarnos tiempo y gastos jeje.
Para HTTP usamos nginx como proxy, funciona de lujo y soporta millones de peticiones sin problemas, pero necesitamos un o varios plugins que puedan hacer algo similar a:
- Bloquear peticiones que sigan x patron ( por ejmplo: if useragent="t" & accept="y" ).
Esto nos ayudaria a mitigar los ataques mas sencillos, despejando carga en las siguientes fases que tenemos (basicamente es un chequeo de sesion usando javascript, similar a lo que hace cloudflare).
Para layer4, en nuestros routers no tenemos una solucion totalmente efectiva contra botnets que explotan aplicaciones (podemos bloquear botnets conocidas como mirai, pero hay algunas botnets actuales que explotan los juegos con bots y demas).
Hay alguna aplicacion que limite el numero de conexiones por segundo en X puerto?
O que propocione filtrado contra conexiones que puedan ser maliciosas.
Saludos, cualquier enlace que podais tener seguro que es util
En nuestra empresa estamos actualizando nuestras capas de proteccion.
Antes de empezar a programar todo, estaria perfecto si podemos ahorrarnos tiempo y gastos jeje.
Para HTTP usamos nginx como proxy, funciona de lujo y soporta millones de peticiones sin problemas, pero necesitamos un o varios plugins que puedan hacer algo similar a:
- Bloquear peticiones que sigan x patron ( por ejmplo: if useragent="t" & accept="y" ).
Esto nos ayudaria a mitigar los ataques mas sencillos, despejando carga en las siguientes fases que tenemos (basicamente es un chequeo de sesion usando javascript, similar a lo que hace cloudflare).
Para layer4, en nuestros routers no tenemos una solucion totalmente efectiva contra botnets que explotan aplicaciones (podemos bloquear botnets conocidas como mirai, pero hay algunas botnets actuales que explotan los juegos con bots y demas).
Hay alguna aplicacion que limite el numero de conexiones por segundo en X puerto?
O que propocione filtrado contra conexiones que puedan ser maliciosas.
Saludos, cualquier enlace que podais tener seguro que es util