- Moderatör
-
- #1
cd /etc/nginx
nano nginx.conf
# MHDOS
limit_conn_zone $binary_remote_addr zone=conn_limit_per_ip:10m;
limit_req_zone $binary_remote_addr zone=req_limit_per_ip:10m rate=7r/s;
# MHDOS
limit_conn_status 403;
limit_req_status 403;
cd /etc/nginx/conf.d
nano yourdomain.com.conf
# MHDOS
limit_conn conn_limit_per_ip 10;
limit_req zone=req_limit_per_ip burst=5 nodelay;
client_body_timeout 5s;
client_header_timeout 5s;
service nginx restart
limit_conn_zone $binary_remote_addr zone=conn_limit_per_ip:10m;
Buradaki 10m ip başına kullanılacak maximum ram miktarını belirler bizimki şuan 10 megabyte.
limit_req_zone $binary_remote_addr zone=req_limit_per_ip:10m rate=7r/s;
Buradaki "rate=7r/s" ip başına saniyede 7 istek atabilir anlamına geliyor.
Yani 1 kullanıcı 7 istekten sonra 403 yiyecektir sebebi ise http kısmının altına aşağıdaki kodları eklememizdir.
limit_conn_status 403;
limit_req_status 403;
Kardeş Dos la ilgili layer 7 koruması anlatmış Nasıl Korunulur diyereis ne oldugunu da aciklasan guzel olur.
konu başlıgında yazıyor iştereis ne oldugunu da aciklasan guzel olur.
Yani adam gidip layer 7 alıp sitene vurmaya kalkarsa bunun sayesinden engellersin.reis ne oldugunu da aciklasan guzel olur.
TesekkurlerYani adam gidip layer 7 alıp sitene vurmaya kalkarsa bunun sayesinden engellersin.
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?