Thread Starter
#0
Herkese merhabalar,
Platform yönetiminde, özellikle yüksek trafikli günlerde sunucunun anlık şişmelerini ve bot/stres-test saldırılarını engellemek zor olabiliyor.
OLS (OpenLiteSpeed) kullananlar için bu süreci en verimli hale getirecek,vHost ve Sunucu yapılandırma dosyalarını ekte paylaşıyorum.
Bu ayarlar aaPanel veya CyberPanel yapılarına kolayca entegre edilebilir.
Dosyaları genel bir şablon haline getirdim, direkt sisteminize göre kişiselleştirebilirsiniz.
Kodlarda siteniz.com yazsınını kendi site linkiniz ile değiştirebilirsiniz
Platform yönetiminde, özellikle yüksek trafikli günlerde sunucunun anlık şişmelerini ve bot/stres-test saldırılarını engellemek zor olabiliyor.
OLS (OpenLiteSpeed) kullananlar için bu süreci en verimli hale getirecek,vHost ve Sunucu yapılandırma dosyalarını ekte paylaşıyorum.
Bu ayarlar aaPanel veya CyberPanel yapılarına kolayca entegre edilebilir.
Dosyaları genel bir şablon haline getirdim, direkt sisteminize göre kişiselleştirebilirsiniz.
Kodlarda siteniz.com yazsınını kendi site linkiniz ile değiştirebilirsiniz
- Agresif DDoS ve Stres Testi Koruması:
CODE1
Check-Host
,
CODE1
Pingdom
,
CODE1
UptimeRobot
gibi bilinen site-kontrol ve stres-test araçlarından gelen trafik, daha PHP, MySQL veya önbelleğe (cache) hiç uğramadan anında 403 (Forbidden) koduyla reddedilir.
- SEO Dostu Güvenlik: Bot engelleme listesinde Googlebot veya Bingbot yer almadığı için, bu sıkı güvenlik kurallarının arama motoru optimizasyonuna (SEO) hiçbir olumsuz etkisi olmaz.
- Dinamik Bağlantı Sınırlandırması (Limit & Ban): Sıkı
CODE1
dynReqPerSec
kuralları ile gerçekten PHP'ye giden istekler kısıtlanır ve anlık bağlantı suistimallerinde ilgili IP adreslerine 1800 saniyelik geçici uzaklaştırma (ban) uygulanır.
- Genişletilmiş PHP İşlemcisi Kapasitesi: Misafir ve bot trafiği büyük ölçüde önbellekten karşılansa bile, giriş yapmış gerçek kullanıcıların bildirim veya mesaj kontrolü gibi tüm dinamik istekleri PHP'ye gider. LSAPI bağlantı kapasitesi (
CODE1
maxConns
ve
CODE1
LSAPI_CHILDREN
) 50'den 150'ye çıkarılarak, aktif kullanıcı yoğunluğunda yaşanabilecek "sunucu meşgul" hataları engellenmiştir.
- Güvenli Dinamik Önbellek (Cache) Senkronizasyonu:
CODE1
respCookieCache
değeri 0 yapılarak ihtiyat payı bırakılmış ve ekstra bir güvenlik katmanı sağlanmıştır. Platformun kendi gönderdiği X-LiteSpeed-Cache-Control: no-cache başlığı (header) ile kusursuz bir uyum içinde çalışarak, giriş yapmış kullanıcılara ait özel verilerin yanlışlıkla genel önbelleğe (public cache) alınması kesin olarak önlenir.