×

🛡 API Guard

Rate limit · Bot detect · Geo

🛡 IPTV API பாதுகாப்பு - விகித வரம்பு & பாட் கண்டறிதல்

கட்டிடக்கலை

பர்ஸ்ட் பெருக்கி (இயல்புநிலை 1.5×) குறுகிய கூர்முனைகளை அனுமதிக்கிறது - எ.கா.

முறைகள் - மானிட்டர் vs அமலாக்கம்

கண்காணிக்க

ஆனால் கோரிக்கையை நிறைவேற்றுகிறது

செயல்படுத்த

போட் கண்டறிதல் சமிக்ஞைகள்

வெற்று பயனர் முகவர் - தங்களை அடையாளம் காணாத வாடிக்கையாளர்களைத் தடுக்கிறது.

அறியப்பட்ட bot UA சப்ஸ்ட்ரிங்ஸ் - கர்ல், wget, python-requests, python-urllib, go-http-client, httpie, java-http-client, okhttp, apache-httpclient, bot, crawler, spider, scraper (case-insensitive) ஆகியவற்றுடன் பொருந்துகிறது.

ஏற்றுக்கொள்ளும் மொழி இல்லை - உண்மையான உலாவிகள் எப்போதும் அதை அனுப்பும்;

ஏற்கவில்லை-குறியீடு - மேலே உள்ளது.

தனிப்பயன் பிளாக் ரீஜெக்ஸ் - உங்கள் சொந்த பேட்டர்ன் (கேஸ்-சென்சிட்டிவ்) எ.கா.

தனிப்பயன் அனுமதி regex — அமைக்கப்பட்டால், பொருந்தாத எந்த UA நிராகரிக்கப்படும் (கடுமையான அனுமதிப்பட்டியல்).

ஒரு குறிப்பிட்ட ஒருங்கிணைப்பால் சாதாரண UA ஐ அனுப்ப முடியாவிட்டால் (எ.கா. முறையான பின்னணி வேலை), உலகளாவிய போட் சிக்னல்களை தளர்த்துவதற்குப் பதிலாக அதன் ஐபியை ஏற்புப்பட்டியலில் வைக்கவும்.

IP / Geo / ASN பட்டியல்கள்

தடுப்புப்பட்டியல் - உடனடியாக 403 பெறும் CIDRகள், எந்த கவுண்டரும் செலவிடப்படவில்லை.

தடுக்கப்பட்ட நாடுகள் — ISO-2 குறியீடுகள் உள்ளூர் GeoIP மூலம் தீர்க்கப்பட்டது.

தடுக்கப்பட்ட ASNகள் — ஹோஸ்டிங் / VPN வழங்குநர்கள் (எ.கா. AS14061 Digital Ocean, AS16509 Amazon).

ரெடிஸ் முக்கிய குறிப்பு

செயல்பாட்டு ரன்புக்

முதல் முறை இயக்கு: அமை முறை = மானிட்டர், விகிதக் கட்டுப்பாட்டை இயக்கு.

டெலிமெட்ரி மதிப்பாய்வு: ஸ்பார்க்லைன் 429 ஸ்பைக்குகள் எப்போது நிகழும் என்பதைக் காட்டுகிறது;

சாஃப்ட் அமல்: செட் மோடு = இலக்கை விட 2× அதிக வரம்புகளுடன் செயல்படுத்து.

இறுதியை அமல்படுத்து: உற்பத்தி மதிப்புகளுக்கு வரம்புகளை இறுக்குங்கள்.

சம்பவ பதில்: IP தாக்குதல்கள் → பிளாக்லிஸ்ட் டெக்ஸ்ட்ரேரியாவில் சேர்த்து சேமித்து (Redis வழியாக ≤5 வினாடிகளில் nginxக்கு பரவுகிறது).

தவறான நேர்மறையைத் தடைநீக்கு: IPTV அமைப்புகள் → பாதுகாப்பு → சிறந்த குற்றவாளிகள் → தடைநீக்கு.

செயல்படுத்தல் கோப்புகள்

நிலைத்த கட்டமைப்பு விசைகள் (iptv_defaults)

அனைத்தும் முன்னொட்டு நொடியின் கீழ் சேமிக்கப்படும்.*.

பாதுகாப்பு கட்டமைப்பு

கண்ணோட்டம்

ஸ்ட்ரீம் மேலாளர் நெட்வொர்க் அணுகல் கட்டுப்பாட்டிற்காக UFW (Uncomplicated Firewall) மற்றும் ஊடுருவல் தடுப்புக்கு fail2ban ஐப் பயன்படுத்துகிறார்.

UFW ஃபயர்வால்

சேவையகத்தை அடைய எந்த நெட்வொர்க் ட்ராஃபிக் அனுமதிக்கப்படுகிறது என்பதை UFW கட்டுப்படுத்துகிறது.|இயல்புநிலை விதிகள்: HTTP (80), HTTPS (443), மற்றும் மீடியா சர்வர் (8080) அனைவருக்கும் திறந்திருக்கும்.

fail2ban ஊடுருவல் தடுப்பு

fail2ban மீண்டும் மீண்டும் அங்கீகரிப்பு தோல்விகளுக்கான பதிவு கோப்புகளை கண்காணிக்கிறது மற்றும் IP முகவரிகளை தானாகவே தடை செய்கிறது.|பலமுறை தோல்வியுற்ற உள்நுழைவு முயற்சிகளுக்குப் பிறகு IPகளை தடை செய்வதன் மூலம் SSH அணுகலை sshd சிறை பாதுகாக்கிறது.

மல்டிகாஸ்ட் ரூட்டிங் கட்டுப்பாடுகள்

மல்டிகாஸ்ட் ட்ராஃபிக் (224.0.0.0/4) இரண்டு நம்பகமான நெட்வொர்க்குகளுக்கு மட்டுப்படுத்தப்பட்டுள்ளது:|10.0.0.0/8 - உள்ளூர் ஸ்ட்ரீம் ஆதாரங்கள் மற்றும் நிர்வாகத்திற்கான உள் நெட்வொர்க்

CDN நெட்வொர்க் கட்டிடக்கலை

சிடிஎன் நெட்வொர்க் (147.78.168.0/22) ஸ்ட்ரீம்களை எட்ஜ் சர்வர்களுக்கு விநியோகிக்கப் பயன்படுகிறது.|ரிமோட் மேனேஜ்மென்ட்டுக்கான சிடிஎன் ஐபிகளில் இருந்து எஸ்எஸ்எச் அணுகல் அனுமதிக்கப்படுகிறது.

சிறந்த நடைமுறைகள்

UFW ஐ எப்பொழுதும் இயக்கத்தில் வைத்திருங்கள்|தெரிந்த நெட்வொர்க்குகளுக்கு மட்டும் SSH அணுகலை கட்டுப்படுத்துங்கள்|தாக்குதல் முறைகளுக்கு தவறாமல் கண்காணிப்பு தோல்வி2 சிறைகளை தடைசெய்க|வலுவான கடவுச்சொற்கள் மற்றும் விசை அடிப்படையிலான SSH அங்கீகாரத்தைப் பயன்படுத்தவும்|ஃபயர்வால் விதிகளை அவ்வப்போது மதிப்பாய்வு செய்து பயன்படுத்தாத உள்ளீடுகளை அகற்றவும்|fail2ban மற்றும் UFW தொகுப்புகளை புதுப்பிக்கவும்