Skip to main content

Alapszintű DDoS védelem beállítások webhelyekhez

A DDoS (Distributed Denial of Service) akkor történik, amikor egy rosszindulatú fél rengeteg kérést küld egy szerver felé, azért hogy túlterhelje azt és a valódi látogatók ne férjenek hozzá a weboldaladhoz. Ez nem hackelés abban az értelemben, hogy feltörne valamit, egyszerűen elárasztja a szervert forgalommal, amit az nem tud hatékonyan kiszolgálni.

A vezérlőpult lehetőséget ad egy beépített DDoS-védelem bekapcsolására a weboldalaknál. Ez a védelem egy webszerver modulján alapul, amely figyeli és korlátozza az egy IP címről érkező kéréseket.

A Sites / Weboldalak szerkesztése alatt, az Optimalizáció és DDoS védelem szekcióban tudod bekapcsolni ezt a funkciót és megadni a paramétereket.

Max Requests és Burst

1. Requests per second (maximális kérés / másodperc)

Ez az a szám, ami megadja, hogy hányszor kérhet le egy látogató (IP cím) egy oldalt másodpercenként anélkül, hogy védelem lépne életbe. Ha ennél több kérés érkezik egyetlen IP címről, a rendszer nem azonnal dobja el a kérést, hanem lassítani kezdi ezeket.

  • Segít megakadályozni, hogy egyetlen IP elfogyassza a tárhely összes erőforrását.

  • Megtartja az egyensúlyt a normális, gyors kliensforgalom és a túlterhelés közt.

2. Maximum peak attack size (burst)

Ez a szám határozza meg, hogy mennyi plusz kérés fér el várakozva egy adott időpillanatban, mielőtt a rendszer gyanúsnak venné a forgalmat és teljesen tiltaná.

Ha az adott IP címről érkező kérésmennyiség meghaladja az itt beállított értéket, akkor az újabb kérések blokkolásra vagy lassításra kerülnek, attól függően, hogyan működik a védelem.

Hogyan érdemes gondolkodni róla?

  • A Requests per second azt mondja meg, milyen alap tempót engedélyezel.

  • A Burst pedig azt, hogy mennyi „extra” forgalmat tűrsz még el, mielőtt tényleg korlátozni kezdenél.

Amikor bekapcsolod a DDoS-védelmet és beállítod a két paramétert:

  • a rendszer figyeli az egyes IP címek forgalmát,

  • ha túl sok kérés érkezik, először lassítja/tereli a kéréseket a „burst” túllépéséig,

  • ha ezt is túllépi, akkor a további kéréseket blokkolja vagy más módon kezeli.

Milyen beállítások ajánlottak?

Ha például egy weboldal várhatóan nagy látogatottságot kap egy kampány vagy hír miatt, érdemes lehet a burst értéket magasabbra tenni, így nem dob ki túl hamar normális látogatókat.

Ha egy oldal jellemzően alacsony forgalmú, egy szigorúbb beállítás segíthet kiszűrni a gyanús viselkedést.

A maximális burst értéket célszerű gyakorlati mérés alapján meghatározni. Ehhez nyisd meg az oldalt egy böngészőben, indítsd el a fejlesztői eszközöket, majd a Network fülön szűrj rá az oldal domain nevére. Kapcsold ki a gyorsítótár használatát, frissítsd az oldalt, és várd meg a teljes betöltődést. Az így kapott lekérés számhoz érdemes hozzáadni kb. 10 százalék tartalékot, ez adhatja a burst reális értékét.

A maximális kérésszámot hasonló módon lehet kiszámolni, annyi különbséggel, hogy a mérés ezúttal bekapcsolt gyorsítótárral történjen. Ez jobban tükrözi a normál, visszatérő látogatók viselkedését.

A DDoS beállításoktól függetlenül fontos megjegyezni, hogy ha egy oldal betöltéséhez indokolatlanul sok lekérés szükséges, azt mindenképpen érdemes kivizsgálni és javítani. 100 feletti kérés már kifejezetten soknak számít. Ha túl sok JavaScript vagy CSS fájl töltődik be, erősen ajánlott ezek optimalizálása és összevonása, hogy a lehető legkevesebb erőforrásra legyen szükség az oldal megjelenítéséhez.