VDS Üzerinde Cloudflare WAF ve RaxBoard Yapılandırması: SSH Bağlantı Kopması (Timeout) Nasıl Aşılır?

0 Respuestas 3 Visitas
·
Participantes
Autor del tema #0
Kullandığınız VDS üzerinde Cloudflare WAF’ı aktif tutarken, özellikle RaxBoard gibi forum ve içerik yönetim sistemleriyle çalışırken karşılaşılan en yaygın sorunlardan biri SSH bağlantısının zaman aşımına uğramasıdır. Bu problem, genellikle Cloudflare’ın güvenlik önlemleri ve TCP bağlantı süreleriyle ilgilidir. Peki, bu durumu nasıl aşabiliriz? İşte detaylar:

İlk olarak, Cloudflare’ın WAF ve güvenlik duvarı, belirli trafik sürelerini ve bağlantı zaman aşımı sınırlarını otomatik olarak sınırlar. Bu, saldırı veya aşırı trafik durumlarında koruma sağlar; ancak, uzun süren SSH oturumlarında bağlantının kopmasına da neden olabilir. Bu noktada, çözüm yollarını iki ana başlık altında inceleyebiliriz:

  1. Cloudflare ayarlarından bağlantı zaman aşımı ve proxy ayarlarını optimize etmek:

Cloudflare panelinizden, "Network" veya "Firewall" sekmesi altında, "HTTP/HTTPS" bağlantı süreleri ve "Keep-Alive" ayarlarını inceleyebilirsiniz. Özellikle, "WebSocket" ve "Long-lived Connection" ayarlarının aktif olması, SSH gibi sürekli bağlantı gerektiren servislerin stabil çalışmasını sağlar. Ayrıca, "Security Level" veya "Firewall Rules" kısmında, SSH veya belirli IP’lere özel istisnalar tanımlayarak, bağlantı kopma riskini azaltabilirsiniz.

  1. VDS ve RaxBoard tarafında yapılan ayarlamalar:

VDS üzerinde SSH yapılandırmasında, "ClientAliveInterval" ve "ClientAliveCountMax" parametrelerini artırmak, bağlantının kopmasını engelleyen temel ayarlardır. Örneğin, /etc/ssh/sshd_config dosyasındaki bu parametreleri şu şekilde düzenleyebilirsiniz:
CODE
123  
ClientAliveInterval 60  
ClientAliveCountMax 120  

Bu ayar, SSH oturumunun 60 saniye boyunca herhangi bir aktivite olmadan devam etmesine izin verir ve toplamda 120 dakika boyunca kopmadan kalmasını sağlar. Ayrıca, RaxBoard ve diğer web servisleri için "keep-alive" ayarlarını da tarayıcı ve istemci tarafında yapılandırmak, bağlantı stabilitesini artırır.

Son olarak, uzun süreli bağlantıların istikrarını sağlamak için, Cloudflare ve VDS tarafındaki bu ayarların uyum içinde olması gerekir. Birbirini tamamlayan bu düzenlemeler, SSH kopmalarını minimize eder ve sistem güvenliğinizi de korur.

Bu konuda yapılabilecek ek ayar veya uygulama önerileri, spesifik yapılandırmalar ve yaşanan sorunların detaylarına göre değişebilir; ancak temel prensip, bağlantı sürelerini ve güvenlik katmanlarını optimize etmektir.

Debes haber iniciado sesión para responder.

0 citas seleccionadas