Gestisco un sito web che è un "cattivo magnete" per i nostri concorrenti.
Sto usando Incapsula CDN + WAF e ho proxy interno per la memorizzazione nella cache.
CMS / WP dalla sua natura è molto consumante di dati, l'ho verificato, e su ogni pagina ci possono essere più di 80 query su mysql solo per eseguire il rendering di una singola pagina che non è memorizzata nella cache.
Il problema è che con jmeter o uno script semplice è possibile richiedere una pagina che non viene memorizzata nella cache ogni millisecondo, questo interrogherà il database 8.000.000 di volte in un minuto e rimuoverà il sito dopo un tempo molto breve.
Poiché tutti i sistemi / proxy di caching sono basati sull'URL, chiedere l'url casuale che non è memorizzato nella cache è molto semplice. link .
Questo è il modo in cui ho fatto in modo che il mio sito scendesse nell'ambiente di staging.
Esiste un prodotto proxy / sicurezza http che sappia come affrontare questo tipo di attacchi?
Il mio sistema è WordPress installato su nginX su CENTOS.
Grazie