×

🛡 API Guard

Rate limit · Bot detect · Geo

🛡 IPTV API aizsardzība — ātruma ierobežošana un botu noteikšana

IPTV aizsardzība nodrošina piekļuves kontroli straumēšanas saturam.

Piekļuves tokens tiek ģenerēts katram klientam individuāli.

Tokena derīguma termiņu var iestatīt no minūtēm līdz dienām.

Vienlaicīgu skatīšanos var ierobežot pēc sesiju skaita.

IP adreses var iekļaut baltajā vai melnajā sarakstā.

Geogrāfiskā ierobežošana ļauj bloķēt konkrētas valstis.

Lietotāju autentifikācija ar lietotājvārdu un paroli.

Var iestatīt dažādus piekļuves līmeņus kanāliem.

Atbalstīta DRM integrācija satura aizsardzībai.

Piekļuves žurnāli glabā klientu savienojumu informāciju.

Aizdomīgu klientu automatizēta bloķēšana.

Var iestatīt joslas platuma ierobežojumu katram klientam.

Aizsardzības noteikumi ir konfigurējami katram Stream vai kanālam.

Var izmantot ārējos autentifikācijas serverus.

HLS šifrēšana ar AES-128 satura aizsardzībai.

Tokenu validācija ir atbalstīta HLS un DASH formātiem.

Piekļuves atteikumi tiek reģistrēti ar HTTP 403 kodu.

Var iestatīt atsevišķus ierobežojumus mobilajiem un galddatoriem.

Aizsardzības politikas var mainīt bez Stream restarta.

Var konfigurēt pieļaujamās lietotāja aģenta virknes.

Atbalstīta OAuth2 integrācija.

CORS politiku var konfigurēt atsevišķi katram Stream.

Drošības pasākumi netiek piemēroti lokālajam tīklam (pēc noklusējuma).

Var iestatīt atšķirīgas politikas dažādām laika zonām.

Uzbrukumu noteikšana — ātra pieprasījumu plūsma tiek bloķēta.

Var integrēt ar trešo pušu draudu izlūkošanas pakalpojumiem.

Aizsardzības iestatījumus var eksportēt un importēt.

Piekļuves kontroles izmaiņas stājas spēkā nekavējoties.

Var konfigurēt pieļaujamās HTTP metodes katram galapunktam.

Drošības konfigurācija

Pārskats

Stream Manager izmanto UFW (Uncomplicated Firewall) tīkla piekļuves kontrolei un fail2ban intrūziju novēršanai. Kopā tie aizsargā serveri no neautorizētas piekļuves un brutālas spēka uzbrukumiem.

UFW uguns siena

UFW kontrolē, kuram tīkla satiksmei ir atļauta sasniegt serveri.|Pamata noteikumi: HTTP (80), HTTPS (443) un Media Server (8080) ir atvērti visiem. SSH (22) ir ierobežots tikai iekšējiem un CDN tīkliem.|Daudzpunkta satiksme (224.0.0.0/4) ir ierobežota ar uzticamiem avota tīkliem.|Vadīt noteikumus no Config > Security cilnes, vai caur komandrindu ar 'sudo uuf'.

fail2ban intrūziju novēršana

fail2ban uzrauga žurnāla failus atkārtotām autentifikācijas kļūdām un automātiski bloķē vainīgās IP adreses.|sshd cietums aizsargā SSH piekļuvi, bloķējot IP pēc vairākām neveiksmīgām pieteikšanās mēģinājumiem.|Izmanto nftables aizmuguri efektīvai paketes filtrēšanai.|Bloķētās IP var manuāli atbloķēt Config > Security cilnē.

Daudzpunkta maršrutēšanas ierobežojumi

Daudzpunkta satiksme (224.0.0.0/4) ir ierobežota divos uzticamos tīklos:|10.0.0.0/8 - Iekšējais tīkls vietējiem straumes avotiem un vadībai.|147.78.168.0/22 - CDN tīkls malserveru izplatīšanai.|Šis novērš neautorizētus daudzpunkta avotus, kas injicē trafiku straumes cauruļvadā.

CDN tīkla arhitektūra

CDN tīkls (147.78.168.0/22) tiek izmantots straumju izplatīšanai malserveros.|SSH piekļuve ir atļauta no CDN IP tālvadībai.|Daudzpunkta pārraide ir iespējota starp iekšējo un CDN tīkliem.|Visi pārējie trafiki no CDN seko standarta uguns sienas noteikumiem.

Labākā prakse

Uzturiet UFW vienmēr ieslēgtu|Ierobežojiet SSH piekļuvi tikai pazīstamiem tīkliem|Pareizi novērtējiet fail2ban cietumus uzbrukumu rakstiem|Izmantojiet spēcīgas paroles un atslēgu balstītu SSH autentifikāciju|Regulāri pārskatiet uguns sienas noteikumus un noņemiet neizmantotos ierakstus|Atjauniniet fail2ban un UFW paketes