استفسار حول زيادة قوة الحماية

مرحبا

قمت ببرمجة أكواد داخلية من جانب السيرفر

وبعد اختبارها استطاعت صد 90% من هجمات الويب websocket وهجمات ddos attack

الحماية هي مشابهة جدا لحماية كلودي فلير

rate limiting rules التي من خلالها يمكننا انشاء قاعدة و اختيار Url Path ثم نضع في Valu ، / حتى تقوم بحظر عدد الطلبات الزائدة عن الرقم الذي تم تعيينه

ولكن أود التسائل حتى تصبح الحماية شديدة القوة

هل اسمح مثلا باستقبال 3 طلبات ثم حظر مدة 20 ثانية

ام اسمح بـ15 طلب وبعدها حظر مدة 5 دقائق

كم هو عدد الطلبات ومدة الحظر الذي يجب تعيينه حتى تصبح الحماية اقوى؟

للتنويه ، عدد الهجمات التي اتعرض لها يوميا تتجاوز ال100 مليون

يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

التعليقات

Mustafa_Suleiman أضف ردا

لديك الخيار بين حظر عدد صغير من الطلبات لفترة قصيرة أو عدد كبير لفترة أطول، وكل خيار له مزايا وعيوب.

فإن أردت الموازنة بين الأمان وتجربة المستخدم، فالحظر القصير والفوري يتمثل في السماح بعدد قليل من الطلبات (مثل 3) ثم حظر لفترة قصيرة (20 ثانية)، وذلك الخيار فعالًا جدًا لمنع الهجمات السريعة والمركزة، لكنه يؤثر على تجربة المستخدم الشرعي في حال هناك طلبات شرعية متكررة.

أو الحظر الأطول بعد عدد أكبر من الطلبات، من خلال السماح بعدد أكبر من الطلبات (مثل 15) ثم حظر لفترة أطول (5 دقائق)، وتلك الطريقة أقل تأثيرًا على المستخدمين الشرعيين ولكنه يسمح بعدد أكبر من الطلبات الضارة قبل التدخل.

لذا المنهجية الصحيحة هي البدء بإعدادات معتدلة، بمعنى اسمح بـ 10 طلبات في 10 ثواني، ثم حظر لمدة 1 دقيقة، وتستطيع تعديل تلك القيم اعتمادًا على ملاحظات الأداء.

أي ابدأ بإعدادات أقل شدة ثم قم بزيادة الشدة تدريجيًا حسب الحاجة، مثلاً لو تستقبل 100 مليون هجوم يوميًا فعليك استخدام إعدادات مثل:

  • 15 طلبات في الدقيقة الواحدة (60 ثانية)
  • حظر لمدة 2 دقائق

ولا تنسى حظر عناوين الـ IP التي تسبب تلك المشكلة، فهي تتغير بالطبع لكن حظرها يقلل من ذلك، يمكنك أتمتمة تلك العملية من خلال شرط معين إذا تحقق يتم حظر ذلك العنوان مباشرًة.

وربما يفيديك استخدام الـ CAPTCHA.

لديك أيضًا جدار حماية ناري للويب WAF انظر التالي:

نعم معادلة صحيحة قمت بتنفيذها

شكرا لك