Rate limit · Bot detect · Geo

فن تعمیر
برسٹ ضرب (پہلے سے طے شدہ 1.5×) مختصر اسپائکس کی اجازت دیتا ہے — جیسے
موڈز - مانیٹر بمقابلہ نفاذ
مانیٹر
لیکن درخواست گزر جاتی ہے۔
نافذ کرنا
بوٹ کا پتہ لگانے کے سگنل
خالی صارف ایجنٹ — ایسے کلائنٹس کو روکتا ہے جو اپنی شناخت نہیں کرتے۔
معروف بوٹ UA ذیلی اسٹرنگز - curl، wget، python-requests، python-urllib، go-http-client، httpie، java-http-client، okhttp، apache-httpclient، bot، crawler، spider، scraper (case-insensitive) سے مماثل ہے۔
قبول کرنے کی زبان غائب ہے — حقیقی براؤزر اسے ہمیشہ بھیجتے ہیں۔
غائب قبول انکوڈنگ — اوپر کی طرح۔
حسب ضرورت بلاک ریجیکس — آپ کا اپنا پیٹرن (کیس غیر حساس) جیسے
اپنی مرضی کے مطابق ریجیکس کی اجازت دیں — سیٹ ہونے پر، کوئی بھی UA جو مماثل نہیں ہے مسترد کر دیا جاتا ہے (سخت اجازت کی فہرست)۔
اگر کوئی مخصوص انضمام عام UA (مثلاً ایک جائز پس منظر کی نوکری) نہیں بھیج سکتا ہے، تو عالمی سطح پر بوٹ سگنلز کو آرام دینے کے بجائے اس کے IP کو وائٹ لسٹ کریں۔
آئی پی / جیو / اے ایس این کی فہرستیں۔
بلیک لسٹ - CIDRs جنہیں فوری طور پر 403 ملتے ہیں، کوئی کاؤنٹر خرچ نہیں کیا جاتا۔
مسدود ممالک — ISO-2 کوڈز کو مقامی GeoIP کے ذریعے حل کیا گیا۔
مسدود ASNs — ہوسٹنگ / VPN فراہم کنندگان (جیسے AS14061 Digital Ocean, AS16509 Amazon)۔
ریڈیس کلیدی حوالہ
آپریشنل رن بک
پہلی بار فعال کریں: سیٹ موڈ = مانیٹر، شرح کو محدود کرنے کو فعال کریں۔
ٹیلی میٹری کا جائزہ لیں: اسپارک لائن ظاہر کرتی ہے کہ 429 اسپائکس کب واقع ہوں گے۔
نرم کو نافذ کریں: سیٹ موڈ = 2× ہدف سے زیادہ حد کے ساتھ نافذ کریں۔
حتمی نافذ کریں: پیداواری اقدار کی حدود کو سخت کریں۔
واقعہ کا جواب: آئی پی حملے → بلیک لسٹ ٹیکسٹیریا میں شامل کریں اور محفوظ کریں (Redis کے ذریعے ≤5 s میں nginx میں پھیلتا ہے)۔
جھوٹے مثبت کو غیر مسدود کریں: IPTV سیٹنگز → سیکیورٹی → ٹاپ آفنڈرز → ان بلاک کریں۔
نفاذ کی فائلیں۔
مستقل کنفیگ کیز (iptv_defaults)
تمام پریفکس سیکنڈ کے تحت محفوظ کیا جاتا ہے۔*
جائزہ
سٹریم مینیجر نیٹ ورک تک رسائی کے کنٹرول کے لیے UFW (Uncomplicated Firewall) اور دخل اندازی کی روک تھام کے لیے fail2ban استعمال کرتا ہے۔
UFW کنٹرول کرتا ہے کہ کس نیٹ ورک ٹریفک کو سرور تک پہنچنے کی اجازت ہے۔ پہلے سے طے شدہ اصول: HTTP (80)، HTTPS (443)، اور میڈیا سرور (8080) سب کے لیے کھلے ہیں۔
fail2ban بار بار تصدیق کی ناکامیوں پر لاگ فائلوں کو مانیٹر کرتا ہے اور خود بخود توہین آمیز IP پتوں پر پابندی لگا دیتا ہے۔|sshd جیل متعدد ناکام لاگ ان کوششوں کے بعد IPs پر پابندی لگا کر SSH رسائی کی حفاظت کرتا ہے۔
ملٹی کاسٹ ٹریفک (224.0.0.0/4) دو بھروسہ مند نیٹ ورکس تک محدود ہے:|10.0.0.0/8 - مقامی اسٹریم کے ذرائع اور انتظام کے لیے اندرونی نیٹ ورک۔
CDN نیٹ ورک (147.78.168.0/22) اسٹریمز کو کنارے کے سرورز پر تقسیم کرنے کے لیے استعمال کیا جاتا ہے۔ | ریموٹ مینجمنٹ کے لیے CDN IPs سے SSH رسائی کی اجازت ہے۔
بہترین طرز عمل
UFW کو ہر وقت فعال رکھیں|صرف معلوم نیٹ ورکس تک SSH رسائی کو محدود کریں