IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Max requêtes par seconde


Sujet :

Apache

  1. #1
    Membre éclairé
    Avatar de airod
    Homme Profil pro
    Gérant Associé, DMP Santé et Directeur technique
    Inscrit en
    Août 2004
    Messages
    767
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Gérant Associé, DMP Santé et Directeur technique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2004
    Messages : 767
    Points : 891
    Points
    891
    Par défaut Max requêtes par seconde
    Bonjour,

    Contexte : J'ai une solution hébergé sur un serveur d'application ZOPE, avec Apache en frontal pour gérer les accès Https, redirection ect ...
    Mon serveur d'application reçoit les requêtes via Apache et rend le résultat a Apache qui les renvoie vers les users.

    Problème : J'ai eu un incident récemment suite à une mauvaise utilisation par un user.
    Il apparait qu'un user à dû laisser sur son clavier un dossier qui à provoqué un envoie de 4 à 7 requêtes / seconde vers le serveur. Bien qu'apache ait bien joué son rôle, mon serveur d'application a saturé les ressources CPU.

    Question : il y a t'il un moyen avec Apache pour réduire ce type de risque sans bannir l'ip incriminée car l'application est critique et vitale (application médicale).

    Merci d'avance.

  2. #2
    Membre éprouvé Avatar de Marc3001
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Février 2008
    Messages
    829
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Février 2008
    Messages : 829
    Points : 1 275
    Points
    1 275
    Par défaut
    Pourquoi sans bannir l'IP ?

    Tu peux utiliser fail2ban pour limiter l'utilisation d'une/plusieurs urls par une même IP dans un intervalle réduit.... Ca bannira l'IP sur une période de ton choix (ça peux être 30 secondes).

  3. #3
    Membre éclairé
    Avatar de airod
    Homme Profil pro
    Gérant Associé, DMP Santé et Directeur technique
    Inscrit en
    Août 2004
    Messages
    767
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Gérant Associé, DMP Santé et Directeur technique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2004
    Messages : 767
    Points : 891
    Points
    891
    Par défaut
    Ok, en effet ca répondrait bien à mon besoin. Cependant vous dites "une/plusieurs urls".

    Dans mon cas, le problèmes peut survenir sur n'importe quelle url de mon application web, qui elle est dynamique en fonction du contexte.

    Pensez vous qu'il est possible de spécifier un bannissement IP si sur 1 secondes, l'IP appelle l'url X (variable) 5 fois.

    Je précise que je ne connais rien à fail2ban et à l'administration apache.

    Merci pour votre aide.
    Cordialement.

  4. #4
    Membre éprouvé Avatar de Marc3001
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Février 2008
    Messages
    829
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Février 2008
    Messages : 829
    Points : 1 275
    Points
    1 275
    Par défaut
    Je dirais que c'est tout à fait faisable.

    Il va falloir t'inspirer de tuto fail2ban sur Apache. C'est pas très compliqué.

    Sur celui-ci, ça permet de bloquer les attaques DDoS sur Apache, en jouant avec la regex, tu dois pouvoir arriver au résultat demandé.

Discussions similaires

  1. [Toutes versions] Limiter le nombre de requêtes par seconde avec la fonction "Getcodesource" ?
    Par Dan.exe dans le forum Macros et VBA Excel
    Réponses: 4
    Dernier message: 01/10/2014, 18h23
  2. [9.2] Connaitre le nombre de requêtes par seconde
    Par stoner2008 dans le forum Débuter
    Réponses: 2
    Dernier message: 15/07/2013, 13h40
  3. Nombre de requêtes maximum par seconde ?
    Par Mobaladje dans le forum Requêtes
    Réponses: 3
    Dernier message: 24/09/2007, 18h07
  4. IB et Nombre de requêtes par secondes
    Par lio33 dans le forum Débuter
    Réponses: 5
    Dernier message: 15/09/2005, 16h52
  5. Blocage à 60 images par seconde
    Par houssa dans le forum OpenGL
    Réponses: 5
    Dernier message: 24/06/2003, 08h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo