Am 30. August werde ich nicht von Web- zu Premiumtraffic wechseln, das bringt fast nix. Außerdem werde ich keine 2Gbit Leitung bestellen, die wäre nicht genutzt.
Stattdessen werde ich mit unserem Provider 2 Atom-Server als Front-End und den Root hier als eigentlichen Auslieferer verwenden.
Das sollte ein hohes Maß an DDoS Schutz gewährleisten :)!
Lasst euch überraschen!
Das ganze ist dann im Endeffekt so gedacht:
Vor dem eigentlichen High-End Server stehen 2 Load-Balancer. Die Webseite wird auf beide per DNS-Loadbalancer geleitet. Auf beiden LoadBalancern ist eine Firewall drauf, die einen Großteil herausfiltert. Die Load-Balancer fragen beim Webserver die Daten an und leiten diese weiter (Ähnlich wie mit einem Proxy). Die Webserver IP ist extern nicht bekannt und nur einer der beiden load balancer wird angegriffen.
Schreibe einen Kommentar