Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
apache:bots [2026/07/02 22:06] – [Bots greifen den Webserver an] geraldapache:bots [2026/07/06 16:49] (aktuell) – [evasive] gerald
Zeile 146: Zeile 146:
  
 </code> </code>
 +
 +mod_evasive für den Shop komplett deaktivieren
 +
 +Das ist die beste Lösung, weil Shops immer viele Requests erzeugen.
 +
 +In deinem VirtualHost:
 +
 +Code
 +<Directory /var/www/webserver/xxx/>
 +    <IfModule mod_evasive20.c>
 +        DOSPageCount 0
 +        DOSSiteCount 0
 +    </IfModule>
 +</Directory>
 +Das bedeutet:
 +
 +  * Listenpunktmod_evasive ist global aktiv (gut)
 +  * Listenpunktaber für deinen Shop deaktiviert (perfekt)
 +
 +
 +Optimierte mod_evasive‑Konfiguration für deinen Shop
 +
 +Diese Werte sind praxisbewährt für Shops mit hohem Bild‑Traffic:
 +
 +<code>
 +DOSHashTableSize    3097
 +DOSPageCount        300
 +DOSPageInterval     1
 +DOSSiteCount        1000
 +DOSSiteInterval     1
 +DOSBlockingPeriod   3
 +</code>
 +Was bedeutet das?
 +DOSPageCount 300  
 +  * → Ein Client darf 300 Requests pro Sekunde auf dieselbe Seite machen
 +  * → perfekt für Bild‑Grids, Lazy‑Load, Preload
 +
 +DOSSiteCount 1000  
 +  * → Ein Client darf 1000 Requests pro Sekunde insgesamt machen
 +  * → schützt trotzdem vor Bots, aber blockiert keine echten Kunden
 +
 +DOSBlockingPeriod 3  
 +  * → Falls doch geblockt wird, nur 3 Sekunden
 +  * → kein echter Kunde merkt das
 +
 +🎯 Noch besser: mod_evasive für den Shop komplett deaktivieren
 +Du kannst mod_evasive global aktiv lassen, aber für deinen Shop ausschalten:
 +
 +In deinem VirtualHost:
 +Code
 +<Directory /var/www/webserver/shop/>
 +    <IfModule mod_evasive20.c>
 +        DOSPageCount 0
 +        DOSSiteCount 0
 +    </IfModule>
 +</Directory>
 +Das bedeutet:
 +
 +mod_evasive schützt alle anderen Domains
 +
 +aber nicht deinen Shop
 +
 +keine 403 mehr
 +
 +keine Blockierungen mehr
 +
 +keine Probleme mit Bild‑Last
 +
 +Das ist die beste Lösung, wenn dein Shop extrem viele Requests erzeugt.
 +
 +🧠 Warum das sicher ist
 +Bots greifen nicht deinen Shop an, sondern:
 +
 +  * /wp-login.php
 +  * /xmlrpc.php
 +  * /admin.php
 +  * /console
 +  * /login
 +  * /wp-json
 +  * /phpmyadmin
 +
 +Dein Shop ist kein Angriffsziel, sondern nur ein Bild‑Last‑Generator.
 +
 +Deshalb ist es absolut sinnvoll, mod_evasive dort zu deaktivieren.
  
  
  
 
Nach oben
apache/bots.1783029975.txt.gz · Zuletzt geändert: von gerald
chimeric.de = chi`s home Creative Commons License Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0
DFmW2CEce3htPL1uNQuHUVu4Tk6WXigFQp   Dogecoin Donations Accepted Here    DFmW2CEce3htPL1uNQuHUVu4Tk6WXigFQp  DFmW2CEce3htPL1uNQuHUVu4Tk6WXigFQp