Hello,

2014-05-07 15:35 GMT+02:00 Jeremy <li...@freeheberg.com>:

>
> Le HAproxy est en conf standard de ce que j'en sait (pas moi qui l'ai
> déployé). Y a 4 VM apache2 standard derrière.
> On a parfois reçu du syn flood TCP et du slow lorris. L'infra tombe
> instantanément quand ça survient.
> D'un coté le HAproxy qui s'écroule complètement (plus de transmissions de
> requêtes, même légitime), et de l'autre, les apache qui sont plein de
> Reading.
>

Sur de grosses infras web mutualisées, on a laissé tomber les mod_*
d'Apache (si la requête arrive jusqu'à Apache, trop tard : on bouffe déjà
des ressources inutiles).
HAproxy fait le job à merveille (indice :
http://haproxy.1wt.eu/download/1.3/examples/antidos.cfg)

Fabien
_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/

Répondre à