如何保护Node.JS websocket服务器免受连接炸弹?

时间:2012-10-17 10:53:10

标签: security node.js

任何人都可以请求连接到由端口80上启动的Node.JS编写的实时应用服务器。

这意味着任何人都可以发送大量的curl请求炸弹我的套接字服务器导致连接溢出。 有没有办法检测卷曲请求并拒绝它们?

谢谢。

1 个答案:

答案 0 :(得分:1)

取决于您要阻止的DDoS类型。对于大多数情况,HAProxy或IPTables应该足够:
HAProxy http://www.serverphorums.com/read.php?10,452070

IPTables:http://blog.bodhizazen.net/linux/prevent-dos-with-iptables/