From 076f9f5cc4151c6cf68ad3ca0aba8b8f116713f7 Mon Sep 17 00:00:00 2001 From: Gregory Colpart Date: Tue, 8 Feb 2022 16:06:17 +0100 Subject: [PATCH] ajout exemple de log pour limit_req --- HowtoNginx.md | 7 ++++++- 1 file changed, 6 insertions(+), 1 deletion(-) diff --git a/HowtoNginx.md b/HowtoNginx.md index 662a0bfe..a50375ae 100644 --- a/HowtoNginx.md +++ b/HowtoNginx.md @@ -597,6 +597,11 @@ limit_req zone=mylimit burst=20 nodelay; **Attention** : En fonction du site, une requête dans le navigateur peut impliquer des dizaines de requêtes au serveur (pour le chargement des ressources). Le souci est que, par exemple, limiter à 10 requêtes par seconde et par IP, permet quand même à un bot agressif de faire 36 000 requêtes par heure... Il est souvent préférable d'utiliser [Fail2Ban](HowtoFail2Ban). +Vous obtiendrez dans le error.log des messages du type : + +~~~ +[error] 23699#23699: *148813 limiting requests, excess: 2.744 by zone "mylimit", client: 192.0.2.42... +~~~ ## SSL @@ -765,4 +770,4 @@ Pour bloquer l'acces à aux données d'un dépot Git, dans un dossier servit par location ~ /\.git { return 404; } -~~~ \ No newline at end of file +~~~