###### tags: `Linux`, `SRE` # SRE 讀書會 Round 4 #13 - 線上讀書會共筆 ## 活動資訊 * Date: 2020/10/08 (四) 20:00 - 21:30 * [導讀進度表](https://docs.google.com/spreadsheets/d/1Lgti3mILkvwxyzklX1vvLraaGD-7ePK9rkmlulfOknE/edit#gid=0) * [導讀 Guideline](https://study-area.sre.tw/GuideLine/) * Github: [study-area-docs](https://github.com/cross-community/study-area-docs) --- # 現場共筆 ## 39 | 案例篇:怎麼緩解 DDoS 攻擊帶來的性能下降問題? 15 Earou * L3 Attack: * L4 Attack: TCP SYN flood * L7 Attack: HTTP flood, DNS Attact, ... 防禦的方式: * IP Reputation 問題: > 如果有人問,你所維運的服務能抵抗 DDoS 的能力到什麼程度,如何回答? 相關資料 * [Attack Possibilities by OSI Layer](https://us-cert.cisa.gov/sites/default/files/publications/DDoS%20Quick%20Guide.pdf) * [從 0 開始的 Web Security](https://ithelp.ithome.com.tw/users/20129897/ironman/3431) * [AWS Best Practices for DDoS Resiliency](https://d0.awsstatic.com/whitepapers/Security/DDoS_White_Paper.pdf) * 2020-10-08: [DDoS攻擊成為新常態](https://www.ithome.com.tw/voice/140415) * [最近的 DDoS 勒索事件](https://www.facebook.com/groups/rayforum/permalink/3357465654333569/) * [CPDoS: Cache Poisoned Denial of Service](https://cpdos.org/) ## 40 | 案例篇:網絡請求延遲變大了,我該怎麼辦? - FreddyFan * Nginx 的設定 * `tcp_nodelay` : 預設是 off * on 關閉 nagle * [Nagle algorithm](https://en.wikipedia.org/wiki/Nagle%27s_algorithm) ## 45 | 答疑(五):網絡收發過程中,緩衝區位置在哪裡? - Rico * [X.25](https://zh.wikipedia.org/zh-tw/X.25) --- # 參考資料