CSF içinde rate limit (bağlantı ve istek sınırı) yanlış ayarlandığında normal kullanıcılar bile engellenir. Site yavaşlar, bağlantılar kesilir veya IP’ler sürekli bloklanır. Genelde CT_LIMIT veya PORTFLOOD ayarları gereğinden düşük olur. Aşağıdaki adımlarla ayarları dengeli hale getirebilirsin.
Sorun şu:
Normal trafik olmasına rağmen kullanıcılar bloklanıyor, bağlantılar kesiliyor veya servisler çalışmıyor.
Aşağıdaki adımları uygulayarak düzeltebilirsin.
Çözüm Adımları
1. Connection limit (CT_LIMIT) değerini kontrol et
Şuraya gir:
Şu satırı bul:
Örnek:
Bu değer düşükse normal kullanıcıyı bile bloklar.
Daha makul yap:
Yoğun sunucularda:
2. PORTFLOOD ayarını kontrol et
Bu ayar belirli portlara gelen istekleri sınırlar.
Şu satırı bul:
Örnek:
Bu, 5 saniyede 20 isteği aşarsa IP bloklar.
Yanlış ayar varsa:
- Gevşet:
- veya tamamen kapat:
3. LFD connection tracking kontrol et
LFD bağlantı sayısını da izler.
Şu ayarı bul:
Örnek:
Daha geniş aralık ver:
4. SYNFLOOD ayarını kontrol et
Aşırı agresifse normal trafiği keser.
Örnek:
Gerekirse kapat:
5. Problemli IP’yi whitelist’e ekle
Sürekli bloklanan IP’ler için: