私は、ボット ネットワークによって攻撃されることが多いサイトで働いています。このツールの使用を開始しました: http://deflate.medialayer.com/このツールは、設定値より多くのオープン接続を持つ IP を自動的に禁止します。デフォルトでは 150 に設定されており、現在は 250 を使用しています。
検索ボットや通常の訪問者がブロックされないようにするには、どれくらいの低さが安全かを知りたいです。
私は、ボット ネットワークによって攻撃されることが多いサイトで働いています。このツールの使用を開始しました: http://deflate.medialayer.com/このツールは、設定値より多くのオープン接続を持つ IP を自動的に禁止します。デフォルトでは 150 に設定されており、現在は 250 を使用しています。
検索ボットや通常の訪問者がブロックされないようにするには、どれくらいの低さが安全かを知りたいです。
正確にはわかりませんがWARN_LIMIT
、ddos.sh スクリプトに機能を追加したので、禁止されないしきい値を設定できますが、警告は表示されます。したがって、このスクリプトを控えめな制限でしばらく実行し、実際の使用法を把握してから、より厳しい制限を適用できます。
最新のブラウザーは、合計で最大 250 の接続を開くことができます ( Windows 上の Firefox は FF 8で 48 に制限されており、単一サーバーのデフォルトでは 4 から 16 の間のどこかです。
Firefox では、この設定は Network.http.max-connections-per-server という名前で、デフォルトは 8 です。AFAIK Chrome のデフォルトは 6 です。ただし、接続タイムアウトの遅延のため、DDOS Deflate が netstat から取得する開いている接続の数は、もっと高く、多分30-40まで。
したがって、 Lighttpd のこのようなさまざまな検索結果から私が読んだことから、100 は通常のユーザーを禁止しない安全な数値である必要があるということです。