fix: Tuned ratelimits for gitea
This commit is contained in:
@@ -45,15 +45,15 @@ services:
|
||||
# request to git.luke-else.co.uk shares one budget) - this is what
|
||||
# actually bounds a distributed/botnet-style flood, since per-IP limits
|
||||
# alone don't catch many IPs each staying under the per-IP threshold.
|
||||
- "traefik.http.middlewares.ratelimit-gitea-global.ratelimit.average=50"
|
||||
- "traefik.http.middlewares.ratelimit-gitea-global.ratelimit.period=1s"
|
||||
- "traefik.http.middlewares.ratelimit-gitea-global.ratelimit.burst=100"
|
||||
- "traefik.http.middlewares.ratelimit-gitea-global.ratelimit.average=100"
|
||||
- "traefik.http.middlewares.ratelimit-gitea-global.ratelimit.period=5s"
|
||||
- "traefik.http.middlewares.ratelimit-gitea-global.ratelimit.burst=200"
|
||||
- "traefik.http.middlewares.ratelimit-gitea-global.ratelimit.sourcecriterion.requestHost=true"
|
||||
|
||||
# Per-IP cap as a second layer, catching any single bad actor.
|
||||
- "traefik.http.middlewares.ratelimit-gitea-perip.ratelimit.average=10"
|
||||
- "traefik.http.middlewares.ratelimit-gitea-perip.ratelimit.average=25"
|
||||
- "traefik.http.middlewares.ratelimit-gitea-perip.ratelimit.period=1s"
|
||||
- "traefik.http.middlewares.ratelimit-gitea-perip.ratelimit.burst=20"
|
||||
- "traefik.http.middlewares.ratelimit-gitea-perip.ratelimit.burst=50"
|
||||
|
||||
- "traefik.http.middlewares.redirect-web-secure.redirectscheme.scheme=https"
|
||||
- "traefik.http.routers.gitea-insecure.middlewares=ratelimit-gitea-global,ratelimit-gitea-perip,redirect-web-secure"
|
||||
|
||||
Reference in New Issue
Block a user