limitação de taxa nomeada - prevenção DDOS

limitação de taxa nomeada - prevenção DDOS

Estou querendo implementar alguma limitação de taxa em nossos servidores nomeados e estou procurando ajuda para garantir que os valores sejam "saudáveis". Isso é o que estou pensando...

limite de taxa { erros por segundo 2; respostas por segundo 15; janela 60; };

Mesmo depois de ler a documentação, ainda não tenho 100% de certeza de como a "janela" está funcionando no caso, então só queria obter uma opinião externa. Esses valores parecem 'sensatos' para proteção DDOS de uso geral? Pensamentos?

informação relacionada