umbau 1.0
This commit is contained in:
@ -9,7 +9,13 @@ real_ip_header X-Forwarded-For;
|
||||
real_ip_recursive on;
|
||||
{% endif %}
|
||||
|
||||
limit_req_zone $binary_remote_addr zone=jumphost_login:10m rate=10r/m;
|
||||
# E8 (Umsetzungsauftrag Teil E): jumphost_login_rate_limit ist ein
|
||||
# group_vars-Wert (siehe ansible/inventory/group_vars/all.yml), keine
|
||||
# feste Konstante -- muss zusammen mit app.config.settings.
|
||||
# login_rate_limit_* und der fail2ban-Schwelle (ansible/roles/fail2ban)
|
||||
# als bewusste Betriebsentscheidung festgelegt werden (IP-basiertes
|
||||
# Limit, betrifft alle Benutzer hinter derselben NAT-Adresse gemeinsam).
|
||||
limit_req_zone $binary_remote_addr zone=jumphost_login:10m rate={{ jumphost_login_rate_limit }};
|
||||
|
||||
server {
|
||||
{% if tls_mode == 'external_reverse_proxy' and internal_hop_plaintext_accepted %}
|
||||
|
||||
Reference in New Issue
Block a user