Administro un sitio web que es un "imán malo" para nuestros competidores.
Estoy utilizando Incapsula CDN + WAF y tengo un proxy interno para el almacenamiento en caché.
Por su naturaleza, CMS / WP consume muchos datos, he comprobado que, y en cada página, puede haber más de 80 consultas al mysql solo para representar una página única que no esté almacenada en caché.
El problema es que con jmeter o un script simple puede solicitar una página que no se almacene en caché cada milisegundo, esto consultará la base de datos 8,000,000 veces en un minuto y eliminará el sitio después de un tiempo muy breve.
Dado que todos los sistemas / servidores proxy de almacenamiento en caché se basan en url, es muy sencillo solicitar un URL que no esté en caché. enlace .
Así es como realmente hice que mi sitio cayera en el entorno de ensayo.
¿Hay algún producto de seguridad / proxy http que sepa cómo lidiar con este tipo de ataques?
Mi sistema es WordPress instalado en nginX en CENTOS.
Gracias