DDos Shield Güvenlik Duvarı — Ayarlar Rehberi
ArchiveForum Güvenlik Duvarı, sunucunun mevcut durumuna göre otomatik çalışan bir koruma sistemidir. Yönetim panelindeki ayarlar, korumanın
ne zaman devreye gireceğini, ne kadar süre aktif kalacağını ve reCAPTCHA'nın nasıl değerlendirileceğini belirler.
Temel Ayarlar
Güvenlik Duvarını Etkinleştir
Firewall'ın ana açma/kapatma seçeneğidir.
Açık: Sistem sunucu kaynaklarını izler ve gerekli olduğunda güvenlik kontrolünü başlatır.
Kapalı: Firewall hiçbir işlem yapmaz.
Normal kullanımda
Açık bırakılması önerilir.
Koruma Adı / Marka
Güvenlik kontrolü sırasında ziyaretçiye gösterilecek isimdir.
Örneğin:
Buraya kendi forumunuzun veya güvenlik sisteminizin adını yazabilirsiniz.
reCAPTCHA Ayarları
reCAPTCHA v3 Site Key
Google reCAPTCHA v3 oluştururken verilen
Site Key değeridir.
Bu anahtar tarayıcı tarafında kullanılır. Her forum yöneticisi kendi Google reCAPTCHA hesabından aldığı anahtarı girmelidir.
reCAPTCHA v3 Secret Key
Google tarafından verilen
Secret Key değeridir.
Sunucu tarafında Google'a gönderilen doğrulama işlemi için kullanılır. Bu değer ziyaretçilere gösterilmemelidir.
reCAPTCHA Action
reCAPTCHA v3 doğrulamasında kullanılan işlem adıdır.
Varsayılan:
Site Key oluşturulurken kullanılan action ile sistemdeki action aynı olmalıdır. Değiştirilmesi gerekmiyorsa
homepage olarak bırakılması önerilir.
Minimum reCAPTCHA Puanı
Google reCAPTCHA v3 ziyaretçiye
0 ile 1 arasında bir skor verir.
Örneğin:
→ çok güvenilir trafik
→ genellikle güvenilir
→ orta seviye
→ daha düşük güven seviyesi
Sistem belirlediğiniz değerin altında kalan sonucu başarısız kabul eder.
Düşük değer: Daha fazla ziyaretçinin geçmesine izin verir, ancak şüpheli trafiğe karşı daha esnektir.
Yüksek değer: Daha sıkı güvenlik sağlar, ancak gerçek kullanıcıların da doğrulamaya takılma ihtimalini artırabilir.
Başlangıç için
0.30 gibi düşük bir değerle başlayıp trafik durumuna göre yükseltilebilir.
Sunucu Yükü Ayarları
Firewall'ın en önemli kısmı burasıdır. Sistem yalnızca ziyaretçi sayısına bakmak yerine
sunucunun gerçek kaynak kullanımını değerlendirir.
Yüksek Load Eşiği
Linux sunucunun
değerini ifade eder.
Örneğin:
Sunucunun 1 dakikalık load değeri 6 veya üzerine çıktığında sistem bunu yüksek baskı olarak değerlendirmeye başlar.
Düşük değer: Koruma daha kolay tetiklenir.
Yüksek değer: Koruma yalnızca daha ağır yükte devreye girer.
Sunucunun işlemci sayısına göre ayarlanması gerekir.
Yüksek CPU Eşiği
Sunucudaki CPU kullanım yüzdesini belirler.
Örneğin:
CPU kullanımı %70 veya üzerindeyse yüksek CPU baskısı kabul edilir.
Düşürürseniz: Firewall daha erken devreye girer.
Yükseltirseniz: Daha fazla CPU yükünü normal kabul eder.
Yüksek LSPHP Eşiği
LiteSpeed üzerinde çalışan
worker/process sayısını kontrol eder.
Örneğin:
35 veya daha fazla LSPHP process görülmesi PHP tarafında yoğunluk olarak değerlendirilir.
Bu özellikle
LiteSpeed + PHP/LSPHP kullanan sunucularda önemlidir.
🚨 Ağır Yük Ayarları
Ağır Load Eşiği
Normal yüksek yükten daha ciddi bir sunucu baskısını ifade eder.
Örneğin:
Load değeri 10 seviyesine ulaştığında sistem bunu ağır baskı olarak değerlendirebilir.
Ağır LSPHP Eşiği
Çalışan LSPHP process sayısının ciddi şekilde yükselmesi durumunda kullanılır.
Örneğin:
60 veya üzerindeki worker sayısı ciddi PHP yoğunluğu olarak kabul edilir.
Bu değerler özellikle yoğun forumlarda daha yüksek tutulabilir.
🔥 Aşırı Yük Ayarı
Aşırı Load Eşiği
Bu, en sert koruma seviyesidir.
Örneğin:
Load değeri 16 veya üzerine çıktığında CPU ve PHP değerlerinin birlikte yükselmesini beklemeden korumanın devreye girmesine izin verilir.
Bu değer çok düşük ayarlanırsa normal yoğunluklarda bile CAPTCHA görülebilir.
Korumanın Devreye Girme Ayarı
Koruma Tetikleme Gözlemi
Firewall'ın saldırı/baskı sinyalini kaç kez arka arkaya görmesi gerektiğini belirler.
Örneğin:
Sistem iki ardışık kontrolde yüksek baskı algılarsa global korumayı aktif eder.
1: Çok hızlı tetiklenir.
2: Daha dengelidir.
3+ : Yanlış tetikleme ihtimalini azaltır ancak tepki biraz daha geç olur.
⏳ Korumanın Bekleme Süresi
Koruma Bekleme Süresi
Koruma devreye girdikten sonra minimum ne kadar süre aktif kalacağını belirler.
Örneğin:
Yük anlık olarak düşse bile sistem korumayı hemen kaldırmaz.
Amaç, saldırı sırasında korumanın sürekli açılıp kapanmasını engellemektir.
Düşük değer: Daha hızlı normale döner.
Yüksek değer: Daha uzun süre koruma altında tutar.
Normalleşme Ayarı
Normalleşme Gözlem Sayısı
Sunucu normale döndüğünde korumanın kapanmadan önce kaç normal gözlem bekleyeceğini belirler.
Bunun amacı:
1Saldırı → yük düştü → tekrar yükseldi → tekrar CAPTCHA
şeklinde sürekli aç/kapa davranışını önlemektir.
Daha yüksek değer daha stabil bir koruma davranışı sağlar.
Doğrulama Ayarı
Doğrulama Çerez Süresi
CAPTCHA'yı başarıyla geçen ziyaretçinin tekrar doğrulama istemeden ne kadar süre devam edeceğini belirler.
Örneğin:
Başarılı doğrulama sonrasında ziyaretçi aynı cihaz/tarayıcıdan tekrar geldiğinde sürekli CAPTCHA görmez.
Süreyi çok düşük yapmak ziyaretçilerin gereksiz şekilde tekrar doğrulama yapmasına neden olabilir.
Önerilen Başlangıç Ayarları
Orta seviyede bir RaxBoard forumu için başlangıçta şu değerler kullanılabilir:
Load High:
CPU High:
PHP High:
Load Severe:
PHP Severe:
Load Extreme:
Tetikleme Gözlemi:
Koruma Bekleme:
reCAPTCHA Minimum Skor:
Daha sonra sunucunun işlemci çekirdek sayısı, normal Load değeri ve LSPHP kullanımına göre bu değerler optimize edilebilir.
💡 Önemli
Bu ayarları gereğinden fazla düşürmek firewall'ın
normal forum trafiğinde bile CAPTCHA göstermesine neden olabilir. Çok yüksek yapmak ise korumanın ancak sunucu ciddi şekilde zorlandıktan sonra devreye girmesine neden olur.
En doğru değerler, forumun normal çalışma sırasındaki CPU / Load / LSPHP değerleri gözlemlenerek belirlenmelidir.
Geliştirici: archiveforum.org
Uyumluluk: RaxBoard
https://raxboard.com/tr/marketplace/ddos-shield