Способ: не более одного соединения с одного IP-адреса.
Урл оф док: nginx
В конфе nginx прописаал, как написано
http{
limit_conn_zone $binary_remote_addr zone=addr:10m;
....
server{
location ~* \.php$ {
# Задаем максимальное количество одновременных соединений для одной сессии. По сути, это число задает максимальное количество соединений с одного IP
limit_conn addr 1;
}
У меня выделенный ip.
Проверяю, ^f5 обновляет сколь угодно раз.
Прогамма Xenu успешно собрала урлы за 4 мин.
Защита не сработала в итоге, помогите плз разобраться.
Вопрос №2, а что будет с пс ботами?
http{
...
limit_conn_zone $binary_remote_addr zone=addr:10m;
limit_conn addr 10;
limit_req_zone $binary_remote_addr zone=lphp:10m rate=1r/s;
...
location / {
...
limit_req zone=lphp burst=10 nodelay;
счас курю, этим и занимаюсь… но все ж на себе проверять приходится… сча телепорт тестирую… а он под MSIE по логам косит… не так оно всё просто...
-A INPUT -p tcp -m tcp -m connlimit --dport 80 -j REJECT --connlimit-above 10
kirkr, читал вчера еще, у меня не fastcgi а модулем к апачу пхп.
lokanaft, оно то понятно, у них ого какой траф идет, а у меня одновременно на сайте не более 20 чел, тут можно продумать логику, что является подозрительной активностью.