Ca parte a mecanismelor de securitate integrate în serverul web LiteSpeed, vizitatorii pot fi ocazional rugați să efectueze o verificare CAPTCHA înainte de a accesa un site web. Această protecție se declanșează automat atunci când serverul detectează un comportament care ar putea semăna cu un atac automat, cereri excesive sau activități suspecte.
Scopul protecției LiteSpeed reCAPTCHA este de a distinge vizitatorii legitimi de roboți și de traficul rău intenționat.
Cuprins
Ce este LiteSpeed reCAPTCHA?
LiteSpeed reCAPTCHA este un mecanism de protecție la nivel de server care poate solicita automat vizitatorilor o verificare CAPTCHA atunci când se detectează activități suspecte.
Situațiile tipice care pot declanșa o verificare CAPTCHA includ:
- Solicitări excesive de la o singură adresă IP
- Încercări de autentificare prin forță brută
- Activitate de scanare automată
- Posibile atacuri de tip "denial-of-service"
- Modele de navigare neobișnuite
Când este activat, vizitatorii trebuie să completeze o provocare CAPTCHA înainte de a continua navigarea pe site.
Reglarea nivelului de protecție
Nivelul de protecție poate fi configurat folosind reguli plasate în fișierul:
.htaccess
fișier.
Acest fișier se află de obicei în directorul rădăcină al site-ului web:
public_html
Adăugați următoarea regulă:
LsRecaptcha 50
Înlocuiți valoarea:
50
cu un număr cuprins între:
0 și 100
Valori disponibile
| Valoare | Descriere |
|---|---|
| 0 | Dezactivează complet protecția LiteSpeed reCAPTCHA |
| 1-25 | Nivel de protecție foarte scăzut |
| 26-50 | Nivel moderat de protecție |
| 51-75 | Nivel ridicat de protecție |
| 76-100 | Nivel maxim de protecție |
Dezactivarea LiteSpeed reCAPTCHA
Pentru a dezactiva complet protecția LiteSpeed reCAPTCHA, utilizați:
LsRecaptcha 0
După salvarea fișierului .htaccess, serverul nu va mai afișa provocările CAPTCHA LiteSpeed.
Setări recomandate
Pentru majoritatea site-urilor web, o setare moderată oferă un echilibru bun între securitate și ușurința utilizării.
Exemple:
Site web de afaceri cu trafic redus
LsRecaptcha 25
Site web corporativ standard
LsRecaptcha 50
Site web vizat frecvent
LsRecaptcha 75
Protecție maximă
LsRecaptcha 100
Înțelegerea rezultatelor fals pozitive
Creșterea nivelului de protecție îmbunătățește securitatea, dar sporește și probabilitatea apariției falselor pozitive.
Un fals pozitiv apare atunci când serverul identifică în mod eronat un vizitator legitim ca fiind suspect și afișează o provocare CAPTCHA.
La setări foarte ridicate:
75–100
utilizatorii obișnuiți pot fi solicitați ocazional să rezolve un CAPTCHA, chiar dacă nu desfășoară nicio activitate rău intenționată.
Dacă vizitatorii semnalează frecvent solicitări CAPTCHA, luați în considerare reducerea nivelului de protecție.
Rezumat
Protecția LiteSpeed reCAPTCHA poate fi controlată prin intermediul fișierului:
.htaccess
folosind:
LsRecaptcha VALUE
Unde:
0dezactivează complet protecția.100activează cel mai înalt nivel de protecție.- Valorile cuprinse între
25și50sunt, în general, recomandate pentru majoritatea site-urilor web.
Ajustați valoarea în funcție de modelele de trafic ale site-ului dvs. și de cerințele de securitate, fiind atenți în același timp la potențialele rezultate false pozitive.