0

GCE에서 실행중인 kubernetes 클러스터가 있습니다. 누군가 내 서버에서 많은 요청을 생성하기 위해 봇을 사용하고 있으며 그를 차단하는 방법을 모른다. 응용 프로그램 내에서이 작업을 수행 할 수는 있지만 방화벽 규칙과 같은보다 세련된 솔루션에 비해 훨씬 많은 리소스가 필요합니다.Google Compute Engine이 IP 주소에 대한 액세스를 거부합니다.

내가 어떤 긍정적 인 결과없이 같은 방화벽 규칙을 추가하는 시도 : 나는 Nginx에의로드 밸런서를 사용하는 경우 가 enter image description here

아마 드롭 것입니다하지만 자신의로드 밸런서를 사용하고 있는데 나는 그와 탈수 수 없습니다 .

그래서 ... 어떻게 GCE/kubernetes의 소스 IP 주소를 기반으로 요청을 금지합니까?

+0

당신은 부하 balancer-를 사용하는 언급을 기반으로 IP를 거부 할 수 있습니다 그것은 네트워크 부하 분산 또는 HTTP (s)로드 밸런서? 또한, 그 IP 주소에서 트래픽을 어디서 볼 수 있습니까? 감사. – neilH

답변

관련 문제