Yüksek Trafikli Siteler İçin OLS Performans / Güvenlik Konfigürasyonu

0 Replies 2 Views
·

Leave a rating: Yüksek Trafikli Siteler İçin OLS Performans / Güvenlik Konfigürasyonu

You have already rated this thread. Re-rating it will remove your existing rating or review.

Rating:

Raters: Yüksek Trafikli Siteler İçin OLS Performans / Güvenlik Konfigürasyonu

Participants
Thread Starter #0
Herkese merhabalar,

Platform yönetiminde, özellikle yüksek trafikli günlerde sunucunun anlık şişmelerini ve bot/stres-test saldırılarını engellemek zor olabiliyor.
OLS (OpenLiteSpeed) kullananlar için bu süreci en verimli hale getirecek,vHost ve Sunucu yapılandırma dosyalarını ekte paylaşıyorum.
Bu ayarlar aaPanel veya CyberPanel yapılarına kolayca entegre edilebilir.
Dosyaları genel bir şablon haline getirdim, direkt sisteminize göre kişiselleştirebilirsiniz.
Kodlarda siteniz.com yazsınını kendi site linkiniz ile değiştirebilirsiniz
  • Agresif DDoS ve Stres Testi Koruması:
    CODE
    1Check-Host

    ,
    CODE
    1Pingdom

    ,
    CODE
    1UptimeRobot

    gibi bilinen site-kontrol ve stres-test araçlarından gelen trafik, daha PHP, MySQL veya önbelleğe (cache) hiç uğramadan anında 403 (Forbidden) koduyla reddedilir.
  • SEO Dostu Güvenlik: Bot engelleme listesinde Googlebot veya Bingbot yer almadığı için, bu sıkı güvenlik kurallarının arama motoru optimizasyonuna (SEO) hiçbir olumsuz etkisi olmaz.
  • Dinamik Bağlantı Sınırlandırması (Limit & Ban): Sıkı
    CODE
    1dynReqPerSec

    kuralları ile gerçekten PHP'ye giden istekler kısıtlanır ve anlık bağlantı suistimallerinde ilgili IP adreslerine 1800 saniyelik geçici uzaklaştırma (ban) uygulanır.
  • Genişletilmiş PHP İşlemcisi Kapasitesi: Misafir ve bot trafiği büyük ölçüde önbellekten karşılansa bile, giriş yapmış gerçek kullanıcıların bildirim veya mesaj kontrolü gibi tüm dinamik istekleri PHP'ye gider. LSAPI bağlantı kapasitesi (
    CODE
    1maxConns

    ve
    CODE
    1LSAPI_CHILDREN

    ) 50'den 150'ye çıkarılarak, aktif kullanıcı yoğunluğunda yaşanabilecek "sunucu meşgul" hataları engellenmiştir.
  • Güvenli Dinamik Önbellek (Cache) Senkronizasyonu:
    CODE
    1respCookieCache

    değeri 0 yapılarak ihtiyat payı bırakılmış ve ekstra bir güvenlik katmanı sağlanmıştır. Platformun kendi gönderdiği X-LiteSpeed-Cache-Control: no-cache başlığı (header) ile kusursuz bir uyum içinde çalışarak, giriş yapmış kullanıcılara ait özel verilerin yanlışlıkla genel önbelleğe (public cache) alınması kesin olarak önlenir.


OLS.zip10.9 KB · 0 downloads · 28.07.2026

You must be logged in to reply.

0 quotes selected