클리엘
CLIEL LAB
클리엘
전체 방문자
오늘
어제
  • 분류 전체보기 (513)
    • Mobile (47)
      • Kotlin (47)
    • Web (84)
      • NestJS (9)
      • HTML5 & CSS3 (38)
      • Javascript (20)
      • TypeScript (6)
      • JQuery (11)
    • .NET (300)
      • C# (83)
      • ASP.NET (67)
      • Windows API for .NET (128)
    • Server (53)
      • SQL Server (10)
      • MariaDB (18)
      • Windows Server (6)
      • node.js (19)
    • System (12)
      • 작업LOG (12)
    • Review (11)
    • ETC (6)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

  • 블로그 정리

인기 글

태그

  • NestJS
  • LINQ
  • exception
  • MariaDB
  • asp.net core
  • ASP.NET
  • asp.net core web api
  • CSS3
  • jQuery
  • node.js
  • android studio
  • Kotlin
  • JavaScript
  • .NET
  • android
  • Windows API
  • 변수
  • HTML5
  • c#
  • Entity Framework

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
클리엘

CLIEL LAB

[node.js] express-rate-limit(DOS공격 방어하기)
Server/node.js

[node.js] express-rate-limit(DOS공격 방어하기)

2021. 3. 9. 10:59
728x90

express-rate-limit를 사용해 허용 가능한 접근 횟수 및 간격을 설정함으로써 지속적인 DOS공격을 차단할 수 있습니다.

 

express-rate-limit는 아래와 같이 설치합니다.

npm i express-rate-limit

설치를 완료하고 나면 아래 내용으로 미들웨어를 추가합니다. 해당 미들웨어는 방어가 필요한 라우트에 부착하여 사용하기 위한 것입니다.

const limit = require('express-rate-limit');

exports.limiter = new limit({
	windowMs: 60000,
	max: 5,
	delayMs: 1000,
	handler(req, res) {
		res.status(this.statusCode).json({
			code: this.statusCode,
			message: '1분에 5번 1초씩 요청가능'
		});
	}
});

windowMS는 기준시간으로 예제에서는 1분(밀리초단위)을 설정하였습니다. max는 허용가능한 횟수를, delayMS는 호출 간격을 의미합니다. 따라서 위 설정은 1분 동안에 5번의 접속을 1초씩만 허용한다는 의미입니다.

 

만약 위와 같은 설정을 벗어나는 요청이 있다면 handler로 지정한 함수를 호출해 사용자에게 별도의 경고를 내보낼 수 있습니다.

 

위에서 만들어진 미들웨어를 필요한 라우트에 연결해 줍니다.

const { limiter } = require('./limit');

router.get('/test', limiter, (req, res) => {
	res.send("aaa");
});

1분안에 5번 이상이나 1초미만으로 요청이 이루어지면 위와 같은 결과를 보게 됩니다.

728x90
저작자표시 비영리 변경금지

'Server > node.js' 카테고리의 다른 글

[node.js] socket.io  (0) 2021.03.09
[node.js] WebSocket  (0) 2021.03.09
[node.js] JWT 인증  (0) 2021.03.09
[node.js] mariaDB CRUD (시퀄라이즈)  (0) 2021.03.08
[node.js] Express  (0) 2021.03.05
    'Server/node.js' 카테고리의 다른 글
    • [node.js] socket.io
    • [node.js] WebSocket
    • [node.js] JWT 인증
    • [node.js] mariaDB CRUD (시퀄라이즈)
    클리엘
    클리엘
    누구냐 넌?

    티스토리툴바