O tráfego legítimo na rede DDoS-Guard excedeu recentemente cem gigabits por segundo. Agora, 50% de todo o nosso tráfego é gerado pelos serviços da web do cliente. São dezenas de milhares de domínios, muito diferentes e, na maioria dos casos, exigindo uma abordagem individual.
Sob o corte - como gerenciamos os nós frontais e emitimos certificados SSL para centenas de milhares de sites.

É fácil configurar uma frente para um site, mesmo muito grande. Tomamos nginx ou haproxy ou lighttpd, configuramos de acordo com os guias e esquecemos. Se você precisar alterar alguma coisa - recarregue e esqueça novamente.
, , , , . , . API ( ) . , , — , , .
?
— ( , ), , .
— , 1bps. — . , Tier-1 : « , , ». .
— , . 11 -9? — . , , - .
?
( ) -. — nginx (worker shutting down) ( websocket-).
nginx :

:

, , , — . , .
, nginx ? HTTP/2, WebSocket, keep-alive . 70% - — HTTP/2, .
— nginx, , . , , , .
--, . , — , , , . Hot Code Reload, Erlang. key-value . .. SSL- - API , -. , , split-brain, ---, ----- GRE.
Let's Encrypt. :
HTTPS- ( ), , , .

Let's Encrypt, CSR, LE . LE.

.

7
350 .
- — , RTT , , WAF, CDN .