Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende Überarbeitung | |||
| apache:bots [2026/07/02 22:07] – [evasive] gerald | apache:bots [2026/07/06 16:49] (aktuell) – [evasive] gerald | ||
|---|---|---|---|
| Zeile 166: | Zeile 166: | ||
| + | Optimierte mod_evasive‑Konfiguration für deinen Shop | ||
| + | Diese Werte sind praxisbewährt für Shops mit hohem Bild‑Traffic: | ||
| + | |||
| + | < | ||
| + | DOSHashTableSize | ||
| + | DOSPageCount | ||
| + | DOSPageInterval | ||
| + | DOSSiteCount | ||
| + | DOSSiteInterval | ||
| + | DOSBlockingPeriod | ||
| + | </ | ||
| + | Was bedeutet das? | ||
| + | DOSPageCount 300 | ||
| + | * → Ein Client darf 300 Requests pro Sekunde auf dieselbe Seite machen | ||
| + | * → perfekt für Bild‑Grids, | ||
| + | |||
| + | DOSSiteCount 1000 | ||
| + | * → Ein Client darf 1000 Requests pro Sekunde insgesamt machen | ||
| + | * → schützt trotzdem vor Bots, aber blockiert keine echten Kunden | ||
| + | |||
| + | DOSBlockingPeriod 3 | ||
| + | * → Falls doch geblockt wird, nur 3 Sekunden | ||
| + | * → kein echter Kunde merkt das | ||
| + | |||
| + | 🎯 Noch besser: mod_evasive für den Shop komplett deaktivieren | ||
| + | Du kannst mod_evasive global aktiv lassen, aber für deinen Shop ausschalten: | ||
| + | |||
| + | In deinem VirtualHost: | ||
| + | Code | ||
| + | < | ||
| + | < | ||
| + | DOSPageCount 0 | ||
| + | DOSSiteCount 0 | ||
| + | </ | ||
| + | </ | ||
| + | Das bedeutet: | ||
| + | |||
| + | mod_evasive schützt alle anderen Domains | ||
| + | |||
| + | aber nicht deinen Shop | ||
| + | |||
| + | keine 403 mehr | ||
| + | |||
| + | keine Blockierungen mehr | ||
| + | |||
| + | keine Probleme mit Bild‑Last | ||
| + | |||
| + | Das ist die beste Lösung, wenn dein Shop extrem viele Requests erzeugt. | ||
| + | |||
| + | 🧠 Warum das sicher ist | ||
| + | Bots greifen nicht deinen Shop an, sondern: | ||
| + | |||
| + | * / | ||
| + | * /xmlrpc.php | ||
| + | * /admin.php | ||
| + | * /console | ||
| + | * /login | ||
| + | * /wp-json | ||
| + | * /phpmyadmin | ||
| + | |||
| + | Dein Shop ist kein Angriffsziel, | ||
| + | |||
| + | Deshalb ist es absolut sinnvoll, mod_evasive dort zu deaktivieren. | ||