LiteSpeed, doğuştan gelen bir anti-DDoS yeteneğine sahiptir. Apache'nin aksine, binlerce eşzamanlı bağlantıyı çok düşük kaynak tüketimiyle yönetebilir. Ancak, ayarların çok sıkı olması gerçek kullanıcıları engelleyebilir, çok gevşek olması ise sunucuyu yorabilir.
???? Saldırı Belirtileri
-
Yüksek Load Average: Sunucu işlemci yükünün aniden yükselmesi.
-
LSPHP İşlemlerinin Şişmesi: PHP işlemlerinin normalden 10-20 kat fazla olması.
-
Yavaş Tepki Süresi: Sitenin çok geç açılması veya "508 Resource Limit Reached" hatası.
???? Güvenlik ve Hız Sınırlandırma Adımları
1. Per-Client Throttling (İstemci Başına Sınırlama)
Bu ayar, tek bir IP adresinin sunucuya aynı anda kaç bağlantı açabileceğini belirler.
-
WebAdmin Console > Server > Security > Per Client Throttling yolunu izleyin.
-
Static Requests/Second: 100-200 arası bir değer idealdir.
-
Dynamic Requests/Second: 5-10 arası idealdir (PHP sayfaları için).
-
Connection Soft/Hard Limit: Botların sunucuyu boğmasını engellemek için bu limitleri kademeli artırın.
2. ReCAPTCHA Korumasını Aktif Edin
LiteSpeed, saldırı anında otomatik olarak devreye giren bir Layer 7 (Uygulama Katmanı) ReCAPTCHA korumasına sahiptir.
-
Neden Önemli? Gerçek kullanıcılar küçük bir kutucuğu işaretleyip geçerken, botlar sunucuya erişemez.
-
Ayar: Security > WAF ReCAPTCHA sekmesinden "Enable ReCAPTCHA" seçeneğini
Yesyapın.
3. Bağlantı Zaman Aşımı (Connection Timeout)
Saldırı anında sunucuda asılı kalan boş bağlantıları (Slowloris saldırıları gibi) temizlemek için:
-
Server > Tuning > Connection Timeout değerini
300saniyeden15-30saniyeye düşürün. -
Bu sayede sunucu, cevap vermeyen boş bağlantıları hızla kapatarak yeni kullanıcılara yer açar.
4. Kötü Niyetli IP'leri Yasaklama
Hata loglarında sürekli aynı IP'den gelen saldırıları görüyorsanız, bu IP'yi LiteSpeed seviyesinde engelleyebilirsiniz:
-
Server > Security > Access Control > Denied List kısmına IP adresini ekleyin.
????️ Saldırılara Karşı Güçlü Bir Kalkan Edinin! Standart lisanslar bazen yüksek trafikli saldırılarda yetersiz kalabilir. lisansmaster üzerinden edineceğiniz üst segment LiteSpeed lisansları, gelişmiş güvenlik modülleri ve anti-DDoS özellikleriyle sitenizi her daim ayakta tutar. Güvenliğinizi şansa bırakmayın!
LiteSpeed Lisansı ile Sınırları Zorla!
Web sitenizi yavaşlatan tüm zincirleri kırın. Orijinal LSCache destekli paylaşımlı LiteSpeed Web Server lisansını en uygun fiyatla hemen aktif edin.