Un foro web basado en Django que mantengo está viendo ataques DDOS a nivel de aplicación todos los días. Esencialmente, es una inundación HTTP GET que golpea la página de inicio, lo que hace que el servidor ejecute una gran cantidad de solicitudes internas y cargue varios archivos para crear la página. La inundación alcanza un máximo de ~ 4000 solicitudes por minuto (el rendimiento típico es de alrededor de 500 rpm), lo que hace que mi servidor se caiga en el proceso.
Mi servidor web es nginx que actúa como proxy inverso para un servidor de aplicaciones gunicorn. Conozco la mitigación de DDoS a través de nginx; esta pregunta se centra en gunicorn.
Gunicorn tiene parámetros de seguridad relacionados con DDoS como: limit_request_line , limit_request_fields , limit_request_field_size . ¿Cómo los uso para mitigar una inundación HTTP GET? Ejemplos ilustrativos estarían genial.