基于validation码的防御DOS到Nginx Proxy的最佳实践

这个想法在这里解释

简而言之,Nginx Proxy扮演着负载平衡的angular色,并将HTTP / HTTPS请求传输到服务器。

如果个别IP在一定时间内的请求次数超过阈值,将触发即将到来的请求的validation码。

最终用户必须input正确的validation码才能继续访问该站点。

你知道这个用法的任何开源/免费的NGINX模块吗? 我在互联网上search,这里是其中之一: https : //github.com/snbuback/nginx似乎需要修改。

任何build议/经验值得欢迎,谢谢

我认为,captcha只会惹恼你的真实用户。 对于这个问题,我宁愿使用testcookie-nginx模块 。