ページの画像は、動的なIP制限の要求として計算されていますか?
-
27-10-2019 - |
質問
私たちのサイトにはパフォーマンスの問題があり、スパムボットが悪化しているため、5つの同時リクエストのみを許可するように動的なIP制限を構成することにしました(IPごとに1つの要求ごと)。私の懸念は、単一のページには多くの画像が含まれているため、多くの同時リクエストを行う可能性があるということです(1ページごとに20個の画像があります)。これらはブロックされますか?画像は動的IP制限の要求として計算されていますか?
解決
私はそれを見つけました、はい、それは要求と見なされます。
他のヒント
私たちのウェブサイトへのブルートフォース攻撃の後、動的IP制限をオンにする必要がありました。デフォルト番号から始めました。
ブラウザで「ハード」リフレッシュ(CTRL+F5)を実行した後、ホームページは壊れた画像で半分覆われていました!単一のASPXのリクエストは、30の画像要求といくつかのCSS/JSファイルリクエストをトリガーすることができます。すべてが同じIPから数ミリ秒以内に起こっています。
あなたの設定はこれを許可する必要があります。悲しいことに、これはハッカーもチャンスを得ることを意味します。
所属していません StackOverflow