दर सीमित करना और DDoS सुरक्षा
दर सीमित करने की व्यवस्था कॉन्फ़िगर करें और दुरुपयोग तथा DDoS हमलों से सुरक्षा के लिए Cloudflare की सुरक्षा सुविधाओं का लाभ उठाएँ
दर सीमित करना और DDoS सुरक्षा, CoddyKit पर Cloudflare Workers और Deno के साथ एज कंप्यूटिंग का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloudflare Workers और Deno के साथ एज कंप्यूटिंग सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloudflare Workers और Deno के साथ एज कंप्यूटिंग पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
एज सुरक्षा: अनुरोध-दर सीमांकन और DDoS
अपने एज एप्लिकेशनों की सुरक्षा करना अत्यंत महत्वपूर्ण है। इस पाठ में हम दो शक्तिशाली सुरक्षा तंत्रों का अध्ययन करेंगे: अनुरोध-दर सीमांकन और DDoS सुरक्षा।
ये सुविधाएँ आपके एप्लिकेशनों को भारी भार या दुर्भावनापूर्ण हमलों के दौरान भी स्थिर, सुरक्षित और उपलब्ध बनाए रखने में सहायता करती हैं।
अनुरोध-दर सीमांकन क्यों करें
अनुरोध-दर सीमांकन यह नियंत्रित करता है कि कोई उपयोगकर्ता या IP पता किसी निश्चित समयावधि में आपके एप्लिकेशन को कितने अनुरोध भेज सकता है। यह एक द्वारपाल की तरह काम करता है, जो सभी को उचित अभिगम देता है और दुरुपयोग रोकता है।
- दुरुपयोग रोकें: बॉट और दुर्भावनापूर्ण हमलावरों को डेटा निकालने या लॉगिन पर बार-बार अनुमान लगाने से रोकता है।
- संसाधनों की सुरक्षा करें: सर्वररहित फ़ंक्शनों और डेटाबेस पर पड़ने वाला दबाव कम करता है।
- लागत नियंत्रित करें: अत्यधिक उपयोग को सीमित करता है, जिससे अधिक बिल आने की संभावना कम होती है।
Cloudflare की अनुरोध-दर सीमांकन क्षमता
Cloudflare एज पर सीधे मज़बूत और विन्यास योग्य अनुरोध-दर सीमांकन उपलब्ध कराता है। इसका अर्थ है कि अनुरोधों का मूल्यांकन किया जाता है और उन्हें आपके Worker या मूल सर्वर तक पहुँचने से पहले ही रोका जा सकता है।
आप URL पथ, HTTP विधि, IP पता और कस्टम हेडर जैसे विभिन्न मानदंडों के आधार पर नियम निर्धारित कर सकते हैं।
अपने अनुरोध-दर सीमांकन नियम निर्धारित करना
अनुरोध-दर सीमा निर्धारित करते समय आप आमतौर पर ये बातें तय करते हैं:
- सीमा: अनुमत अनुरोधों की अधिकतम संख्या (जैसे, 100 अनुरोध)।
- अवधि: वह समय-खंड जिसमें सीमा लागू होती है (जैसे, 60 सेकंड)।
- कार्रवाई: सीमा पार होने पर क्या होगा (जैसे, रोकना, चुनौती देना या log करना)।
- मिलान मानदंड: नियम किन अनुरोधों पर लागू होगा (जैसे, कोई विशिष्ट URL या विधि)।
अनुरोध-दर सीमा का व्यावहारिक उदाहरण
मान लीजिए कि आप अपने लॉगिन एंडपॉइंट को बार-बार किए जाने वाले अनुमान-आधारित हमलों से सुरक्षित रखना चाहते हैं। आप इस तरह का नियम निर्धारित कर सकते हैं:
If: 10 requests to "/api/login"
From: The same IP address
Within: 60 seconds
Then: Block the IP for 5 minutesयह सरल नियम सामान्य खतरों के विरुद्ध आपके एप्लिकेशन की सुरक्षा को काफ़ी बढ़ा देता है।
DDoS हमलों को समझना
डिस्ट्रीब्यूटेड डिनायल ऑफ़ सर्विस (DDoS) हमले का उद्देश्य आपके एप्लिकेशन या सर्वर पर इतनी अधिक ट्रैफ़िक भेजना होता है कि वह भर जाए और वैध उपयोगकर्ताओं के लिए अनुपलब्ध हो जाए।
साधारण अनुरोध-दर सीमांकन के विपरीत, DDoS हमले अक्सर कई अलग-अलग स्रोतों (एक "botnet") से किए जाते हैं, इसलिए मैन्युअल रूप से इनसे बचाव करना अधिक कठिन होता है।
Cloudflare की DDoS सुरक्षा
Cloudflare ऐसी DDoS सुरक्षा प्रदान करता है जो हमेशा सक्रिय रहती है और अपने वैश्विक नेटवर्क पर हमलों का स्वतः पता लगाकर उन्हें कम करती है। यह प्रक्रिया पारदर्शी रूप से होती है और अक्सर आपको किसी विशेष चीज़ का विन्यास करने की आवश्यकता नहीं पड़ती।
यह ट्रैफ़िक के पैटर्न का विश्लेषण करके, दुर्भावनापूर्ण अनुरोधों की पहचान करके और आपके बुनियादी ढाँचे तक पहुँचने से पहले उन्हें फ़िल्टर करके काम करती है।
Cloudflare के सुरक्षा स्तर
Cloudflare आपके डोमेन के लिए अलग-अलग सुरक्षा स्तर उपलब्ध कराता है। आप इन्हें समायोजित करके यह तय कर सकते हैं कि संदिग्ध ट्रैफ़िक को कितनी सख्ती से चुनौती दी जाए:
- लगभग बंद: न्यूनतम सुरक्षा।
- निम्न: सबसे अधिक खतरा उत्पन्न करने वाले आगंतुकों को चुनौती देता है।
- मध्यम: मध्यम खतरे वाले आगंतुकों को चुनौती देता है।
- उच्च: उन सभी आगंतुकों को चुनौती देता है जिनका व्यवहार पहले खतरनाक पाया गया है।
- मैं हमले का सामना कर रहा हूँ!: उन्नत DDoS हमलों को कम करने के लिए सभी आगंतुकों को चुनौती देता है।
एज सुरक्षा जाँच
निम्नलिखित परिस्थितियों पर विचार करें। इनमें से प्रत्येक के लिए कौन-सा सुरक्षा उपाय सबसे उपयुक्त है?
पुनरावलोकन: अपने एज को सुरक्षित करना
आपने सीखा कि अनुरोध-दर सीमांकन व्यक्तिगत स्रोतों से होने वाले दुरुपयोग और संसाधनों की समाप्ति को रोकता है, जबकि DDoS सुरक्षा बड़े पैमाने पर किए गए समन्वित हमलों से आपके एप्लिकेशन की रक्षा करती है।
इन सुविधाओं के लिए Cloudflare की एज क्षमताओं का उपयोग करने से आपके एप्लिकेशन वहीं अधिक लचीले, तेज़ और सुरक्षित बनते हैं जहाँ इसकी सबसे अधिक आवश्यकता होती है।
एआई शिक्षक के साथ Cloudflare Workers और Deno के साथ एज कंप्यूटिंग सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 12
- पाठ
- 47
अक्सर पूछे जाने वाले प्रश्न
क्या “दर सीमित करना और DDoS सुरक्षा” पाठ निःशुल्क है?
हाँ—“दर सीमित करना और DDoS सुरक्षा” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloudflare Workers और Deno के साथ एज कंप्यूटिंग पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloudflare Workers और Deno के साथ एज कंप्यूटिंग पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“दर सीमित करना और DDoS सुरक्षा” में मैं क्या सीखूँगा?
दर सीमित करने की व्यवस्था कॉन्फ़िगर करें और दुरुपयोग तथा DDoS हमलों से सुरक्षा के लिए Cloudflare की सुरक्षा सुविधाओं का लाभ उठाएँ आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloudflare Workers और Deno के साथ एज कंप्यूटिंग का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cloudflare Workers और Deno के साथ एज कंप्यूटिंग शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloudflare Workers और Deno के साथ एज कंप्यूटिंग शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।
“दर सीमित करना और DDoS सुरक्षा” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cloudflare Workers और Deno के साथ एज कंप्यूटिंग पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cloudflare Workers और Deno के साथ एज कंप्यूटिंग पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- प्रमाणीकरण और प्राधिकरण
- दर सीमित करना और DDoS सुरक्षा
- सुरक्षित सीक्रेट प्रबंधन
- इनपुट स्वच्छीकरण और इंजेक्शन रोकथाम