chaitin / SafeLine

serve as a reverse proxy to protect your web services from attacks and exploits.
https://waf.chaitin.com
GNU General Public License v3.0
13.21k stars 812 forks source link

[建议] 将频率限制ipv4和v6分开进行设置,v4一般net技术 v6基本不是 #1050

Closed peng2289 closed 3 months ago

peng2289 commented 3 months ago

What would you like to be added or improved?

将频率限制ipv4和v6分开进行单独设置 在国内,v4很多单位可能是共有一个出口ip,所以导致频率会设置的较高,但是v6很少是net,基本每个终端都有独立的地址,将v6进行严格限制,更加合理,加上本身很少会同时用v4和v6访问

Why is it needed?

将频率限制ipv4和v6分开进行单独设置

safe1ine commented 3 months ago

这么分也不是很合理。IPv4 是共享 IP 出口的情况下也要分规模,IPv6也不是完全没有可能成为共享出口。

我们后续想办法解决一下这个问题。

现在对你来说比较好的解决方案是把频率限制的动作调整为人机验证,阈值调低一些也不会影响到正常用户。