| 
                         | 
                    
                              1 
                        
                        
                                  16
                             
                            
   没有内置的工具来防止DOS。如果使用Java编写谷歌应用程序,则可以使用
    
  
  如果您使用的是python,那么您可能需要滚动自己的过滤器。  | 
                
| 
                         | 
                    
                              2 
                        
                        
                                  7
                             
                            我不确定是否可能,但是 App Engine FAQs 指出如果你能证明这是DoS攻击,那么他们会退还与攻击相关的任何费用。  | 
                
| 
                         | 
                    
                              3 
                        
                        
                                  2
                             
                            看来他们有一个基于IP地址的过滤器既可以用于Python和Java现在(我知道这是一个老线程,但它仍然上升到高的谷歌搜索)。 https://developers.google.com/appengine/docs/python/config/dos  | 
                
| 
                         | 
                    
                              4 
                        
                        
                                  1
                             
                            始终可以在应用程序引擎应用程序前使用提供拒绝服务保护功能的服务。例如,CloudFlare提供了一种备受尊重的服务 https://www.cloudflare.com/waf/ 还有其他的。我的理解是(免责声明:我没有亲自使用服务),这些功能在免费计划中可用。 在应用程序本身中构建基于memcache的速率限制实现也相当容易。这是我在谷歌搜索这个方法时得到的第一个结果: http://blog.simonwillison.net/post/57956846132/ratelimitcache .这种机制是健全的,并且可以经济有效,因为共享memcache的使用可能足够并且是免费的。此外,走这条路会让你控制旋钮。缺点是应用程序本身必须处理HTTP请求并决定允许或拒绝它,因此可能需要花费(或[免费]配额耗尽)来处理。 完全公开:我在谷歌的应用引擎工作,与CloudFlare或SimonWillison没有任何联系。  | 
                
                         
                     | 
                    
                              5 
                        
                        
                                  1
                             
                            这个 GAE firewall 是最近发布的,旨在取代以前的,相当有限的, DoS Protection Service . 它支持通过(rest)管理API编程更新防火墙规则: apps.firewall.ingressRules 它可以与应用程序内的一段逻辑相结合,用于DOS检测,如其他答案中所述。不同之处在于,一旦部署了规则,违规请求将不再产生费用,因为它们不再到达应用程序,因此不需要应用程序内过滤本身。  | 
                
| 
                         | 
                    bobi · 如何修复:谷歌登录按钮未经验证 1 年前 | 
| 
                         | 
                    Jad Chahine · 谷歌应用引擎灵活环境中的日志出现错误 2 年前 | 
| 
                         | 
                    Community wiki · 上下文中的用户和角色 2 年前 | 
| 
                         | 
                    Pebii Root · 点击提交按钮时防止重复条目谷歌工作表 2 年前 | 
| 
                         | 
                    Pebii · 谷歌表单防止点击提交按钮后出现重复条目 2 年前 |