كان لدي منتدى Discourse تعرض لهجوم حجب الخدمة الموزع (DDoS) بشدة الشهر الماضي (إنه مجتمع يركز على الأخبار، والسبب في تعرضي للهجوم هو نشر أخبار عن الاحتجاجات في الإكوادور قبل شهر. كان ذلك درسًا قاسيًا حقًا). على أي حال، هذا مجرد “هواية” بالنسبة لي، ولا أملك المال لدفع تكاليف المساعدة المتخصصة أو الخوادم باهظة الثمن. إنه مجرد خادم VPS قياسي رخيص نسبيًا مخصص حصريًا لـ Discourse.
إذًا، ما هي بعض النصائح الجيدة التي يمكنكم تقديمها لتقوية أمان Discourse الخاص بي؟
هذا يعني استخدام كلاودفلير لـ “كل شيء” في المنتدى، إذا جاز التعبير؟
لدي كلاودفلير مُعدّة تقريبًا على الإعدادات الافتراضية وتعمل بشكل جيد. ومع ذلك، يوصي بعض المنشورات هنا بـ “تفعيل هذا وتعطيل ذاك”، مما يجعلني أخشى بالضبط ذلك: تسرب عنوان IP.
لقد قمت بتعطيل شيء اسمه “Rocket” و"التصغير" في كلاودفلير، وهذا كل شيء. هل أنا بخير؟