ticketz-oss / ticketz

Chat based ticket system
GNU Affero General Public License v3.0
144 stars 110 forks source link

Segurança - Adicionar no sistema bloqueio por GeoIP #167

Open motheks opened 2 months ago

motheks commented 2 months ago

Seria de grande valor termos uma opção para selecionarmos os países que o sistema ira ser acessado, pois a maioria dos ataques DDDOS entre outros vem de fora, desta forma o ticketz ficaria excelente em relação a segurança.

Sugestão.:

image

image

allgood commented 1 month ago

O ideal para evitar DDoS é utilizar um WAF (Web Application Firewall), isso age ainda antes da requisição chegar no serviço o que garante a eficiência.

O Cloudflare faz esse trabalho inclusive no plano grátis.

Mesmo assim acredito que dá pra implementar uma feature que limite um pouco, embora eu não considere isso uma medida de segurança.