http – mod_evasive خیلی حساس است چگونه می توانم آن را حساس تر کنم؟

اخیرا در سرور اوبونتو نصب mod_evasive را برای جلوگیری از هر گونه بیش از حد از درخواست HTTP به وب سایت من.

به دلایلی در 2 ساعت گذشته، 2 نفر را مسدود کرده است – که در همان کشور فعالیت تجاری مشتریان من است. آنها می توانند بسیار مورد توجه قرار گیرند.

با این در نظر، آیا راهی برای اطمینان از این بلوک های واقعی وجود دارد و مطمئن شوید که mod_evasive تنظیم نمی شود تا بیش از حد حساس باشد؟

مرورگر ناگهان می تواند از سایت معتبر گواهی سرویس گیرنده در Apache Windows Environment بیرون رانده شود

من یک وب سایت در محیط توسعه ما «سرور ویندوز / آپاچی 2.4» داریم که دارای تأیید هویت سرویس دهنده است.

هنگامی که ابتدا به سایت مراجعه می کنید، به خوبی کار می کند. از آنجا که من یک گواهینامه چندگانه را نصب کرده ام، یک گواهی نامه مشتری نمایش داده می شود. من مشتری صحیح را انتخاب می کنم و به عنوان انتظار می رود کار خواهد کرد.

اما برای برخی از زمان تصادفی. این فقط ناگهان کار نخواهد کرد. تمام درخواست سرور شکست خورده است. هنگامی که نوار آدرس را تغییر دهید تا به طور مستقیم به سایت برسد، خطای شکست SSL را نشان می دهد. صفحه نمایش شبیه آنچه نمایش داده می شود زمانی که یک گواهینامه مشتری را در فوریه اول انتخاب نمی کنید.

من باید مرورگر را باز کرده و یک تب جدید باز کنم و دوباره کار می کند. گفتگوی انتخاب گواهی سرویس دوباره نشان داده می شود.

این تنها در محیط توسعه ما اتفاق می افتد. در تولید میزبان در CentOS، خوب است. همچنین این اتفاق در تمام مرورگر رخ می دهد.

آیا شما فکر می کنید که چگونه این مشکل را رفع کنید؟

========== خطای SSL نمایش داده شده ============ ======

برای IE نشان می دهد پیام "این صفحه نمایش داده نمی شود. فعال کردن TLS 1.0، TLS 1.1 …". مرورگر من در زبان دیگری است، بنابراین فقط سعی کردم ترجمه را از اینترنت پیدا کنم.
مشاهده تصویر

========== تنظیمات مرورگر من ==================

  • SSL 2.0 فعال – غیر قابل کنترل
  • SSL 3.0 فعال – غیر قابل کنترل
  • TSL 1.0 فعال – بررسی شده
  • TSL 1.1 فعال – بررسی شده
  • TSL 1.2 فعال – بررسی