diff --git a/HowtoNginx.md b/HowtoNginx.md index 662a0bfe..a50375ae 100644 --- a/HowtoNginx.md +++ b/HowtoNginx.md @@ -597,6 +597,11 @@ limit_req zone=mylimit burst=20 nodelay; **Attention** : En fonction du site, une requête dans le navigateur peut impliquer des dizaines de requêtes au serveur (pour le chargement des ressources). Le souci est que, par exemple, limiter à 10 requêtes par seconde et par IP, permet quand même à un bot agressif de faire 36 000 requêtes par heure... Il est souvent préférable d'utiliser [Fail2Ban](HowtoFail2Ban). +Vous obtiendrez dans le error.log des messages du type : + +~~~ +[error] 23699#23699: *148813 limiting requests, excess: 2.744 by zone "mylimit", client: 192.0.2.42... +~~~ ## SSL @@ -765,4 +770,4 @@ Pour bloquer l'acces à aux données d'un dépot Git, dans un dossier servit par location ~ /\.git { return 404; } -~~~ \ No newline at end of file +~~~