Hello,

2014-05-07 15:35 GMT+02:00 Jeremy <liste@freeheberg.com>:

Le HAproxy est en conf standard de ce que j'en sait (pas moi qui l'ai déployé). Y a 4 VM apache2 standard derrière.
On a parfois reçu du syn flood TCP et du slow lorris. L'infra tombe instantanément quand ça survient.
D'un coté le HAproxy qui s'écroule complètement (plus de transmissions de requêtes, même légitime), et de l'autre, les apache qui sont plein de Reading.

Sur de grosses infras web mutualisées, on a laissé tomber les mod_* d'Apache (si la requête arrive jusqu'à Apache, trop tard : on bouffe déjà des ressources inutiles).
HAproxy fait le job à merveille (indice : http://haproxy.1wt.eu/download/1.3/examples/antidos.cfg)

Fabien