用户限制与风控¶
这些是节点级的默认值,写在配置里;面板下发的限速与本机值取较小者;面板下发的设备数直接生效,本机值只给面板没设的用户用。
限速¶
面板给用户下发了限速时,取面板值和这里的较小值。
设备数 / 连接数¶
Note
面板下发了 device_limit 时优先用面板值。跨节点的设备数靠面板汇总,约一分钟延迟(PPanel 不提供汇总,只按本节点计算)。
节点套了中转或 CDN 时,设备数限制依赖能拿到真实 IP,见中转与 CDN 真实 IP。
动态限速¶
用户在一段时间内平均速度超过阈值,就临时降速一段时间,之后自动恢复。只会收紧,不会放宽套餐本来的限速。
dy_limit_enable=false
# 生效时间段(服务器本地时区),可多段,可跨零点。留空=全天。例:20:00-02:00,10:00-14:00
dy_limit_duration=
dy_limit_trigger_time=60 # 统计多少秒的平均速度
dy_limit_trigger_speed=100 # 触发阈值 Mbps
dy_limit_speed=30 # 触发后限到多少 Mbps
dy_limit_time=600 # 限速持续多少秒
dy_limit_white_user_id= # 永不限速的用户 ID,逗号分隔
防爆破¶
同一个 IP 短时间内反复认证失败(密码猜解、探测),自动封一段时间。
invalid_access_enable=false
invalid_access_count=30 # 多少次失败触发
invalid_access_duration=60 # 统计窗口,秒
invalid_access_forbidden_time=600 # 封禁时长,秒
Note
开启前请确保节点能拿到真实 IP,否则可能误伤。