×

🛡 API Guard

Rate limit · Bot detect · Geo

IPTV προστασία

Αρχιτεκτονική

Ο πολλαπλασιαστής burst (προεπιλογή 1,5×) επιτρέπει σύντομες αιχμές — π.χ. όριο αυθεντικοποίησης περιεχομένου 120 → ανώτατο όριο burst 180/λεπτό.

Λειτουργίες — Παρακολούθηση vs Επιβολή

παρακολούθηση

αλλά αφήνει το αίτημα να περάσει

επιβολή

Σήματα ανίχνευσης bot

Κενό User-Agent — αποκλείει πελάτες που δεν αναγνωρίζουν τον εαυτό τους.

Γνωστές υπορρήτρες UA bot — αντιστοιχίζει curl, wget, python-requests, python-urllib, go-http-client, httpie, java-http-client, okhttp, apache-httpclient, bot, crawler, spider, scraper (χωρίς διάκριση πεζών-κεφαλαίων).

Απόν Accept-Language — τα πραγματικά προγράμματα περιήγησης το στέλνουν πάντα· τα περισσότερα script όχι.

Απόν Accept-Encoding — ομοίως.

Προσαρμοσμένο regex αποκλεισμού — το δικό σας πρότυπο (χωρίς διάκριση πεζών-κεφαλαίων) π.χ. scraper|harvester|probe.

Προσαρμοσμένο regex αποδοχής — αν οριστεί, ΟΠΟΙΟΔΗΠΟΤΕ UA δεν αντιστοιχεί απορρίπτεται (αυστηρή λίστα αδείας).

Αν μια συγκεκριμένη ενσωμάτωση δεν μπορεί να στείλει κανονικό UA (π.χ. νόμιμη εργασία παρασκηνίου), προσθέστε το IP της στη λίστα αδείας αντί να χαλαρώσετε τα σήματα bot παγκοσμίως.

Λίστες IP / Γεωγραφικής τοποθεσίας / ASN

Μαύρη λίστα — CIDRs που λαμβάνουν 403 αμέσως, χωρίς χρήση μετρητή. Χρήσιμο για επίμονους παραβάτες.

Αποκλεισμένες χώρες — κωδικοί ISO-2 που επιλύονται μέσω τοπικού GeoIP. Κενό = χωρίς γεωγραφικό αποκλεισμό.

Αποκλεισμένα ASN — πάροχοι φιλοξενίας / VPN (π.χ. AS14061 Digital Ocean, AS16509 Amazon). Επίλυση GeoIP.

Αναφορά κλειδιών Redis

Εγχειρίδιο λειτουργίας

Πρώτη ενεργοποίηση: ορίστε mode = monitor, ενεργοποιήστε περιορισμό ρυθμού. Αναμείνετε 24–48 ώρες.

Αναθεώρηση τηλεμετρίας: το sparkline δείχνει πότε θα εμφανίζονταν αιχμές 429· ο πίνακας Top-10 παραβατών εμφανίζει επαναλαμβανόμενους παραβάτες. Προσαρμόστε τα όρια αν οι νόμιμοι χρήστες τα χτυπούν.

Ήπια επιβολή: ορίστε mode = enforce με όρια 2× υψηλότερα από τον στόχο. Παρακολουθήστε το sparkline + κανάλι υποστήριξης για 2–3 ημέρες.

Τελική επιβολή: σφίξτε τα όρια στις τιμές παραγωγής. Διατηρήστε violations_before_block στο 3 (προεπιλογή) για να απορροφήσετε περιστασιακές αιχμές.

Απόκριση σε συμβάν: επιθέσεις IP → προσθέστε στο textarea Blacklist και αποθηκεύστε (διαδίδεται στο nginx σε ≤5 δ. μέσω Redis).

Κατάργηση αποκλεισμού ψευδώς θετικού: IPTV Settings → Security → Top offenders → Unblock. Διαγράφει rl:blocked:{ip} + rl:violations:{ip}.

Αρχεία υλοποίησης

Αποθηκευμένα κλειδιά διαμόρφωσης (iptv_defaults)

Όλα αποθηκεύονται κάτω από το πρόθεμα sec.*. Αποθηκεύονται σε κάθε κλικ UI.

Ασφάλεια

Ασφάλεια επισκόπηση

Γενική επισκόπηση της ασφάλειας του συστήματος.

UFW

UFW információ.

Fail2ban

Fail2ban információ.

Multicast

Multicast információ.

CDN

CDN információ.

Καλύτερες πρακτικές

Λίστα καλύτερων πρακτικών.