Hello, 2014-05-07 15:35 GMT+02:00 Jeremy <li...@freeheberg.com>:
> > Le HAproxy est en conf standard de ce que j'en sait (pas moi qui l'ai > déployé). Y a 4 VM apache2 standard derrière. > On a parfois reçu du syn flood TCP et du slow lorris. L'infra tombe > instantanément quand ça survient. > D'un coté le HAproxy qui s'écroule complètement (plus de transmissions de > requêtes, même légitime), et de l'autre, les apache qui sont plein de > Reading. > Sur de grosses infras web mutualisées, on a laissé tomber les mod_* d'Apache (si la requête arrive jusqu'à Apache, trop tard : on bouffe déjà des ressources inutiles). HAproxy fait le job à merveille (indice : http://haproxy.1wt.eu/download/1.3/examples/antidos.cfg) Fabien
_______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/