バージョン選択

フォーラム

メニュー

オンライン状況

29 人のユーザが現在オンラインです。 (8 人のユーザが フォーラム を参照しています。)
登録ユーザ: 0
ゲスト: 29
もっと...

サイト内検索

質問 > 管理機能 > スロットリング機能について

管理機能

新規スレッドを追加する

スレッド表示 | 新しいものから 前のトピック | 次のトピック | 下へ
投稿者 スレッド
nakamori
投稿日時: 2024/12/10 14:24
対応状況: −−−
常連
登録日: 2018/4/25
居住地:
投稿: 51
スロットリング機能について
▼テンプレート
[EC-CUBE] EC-CUBE4.2.2
[PHP] PHP8.1
[データベース] MySQL 10.4.24-MariaDB
[WEBサーバ] Apache/2.4

お世話になります。
お客様より決済画面にアクセスできなくなったという問い合わせがあり、調べたところ下記のエラーが大量に発生しておりました。

> [注文確認] 試行回数制限を超過しました(IPベース)

スロットリング機能による回数制限に引っかかったものと思われますが、1回目の注文でエラーの発生したスタッフがいること、
また、一定の間隔(30分など)をあけてまとまった注文が入っていることなどから、
会員/IPごとではなく全体的な制限が発生している可能性を指摘されております。

例えば、本サイトはクラウドWAFを導入しているため、remote_addrはWAFのIPになるのですが、
それが同一IPとみなされている可能性はないでしょうか。
(X-Forwarded-Forでチェックされているでしょうか)


IP/会員のチェックがどのタイミングでどのように制限をかけているのか、わかる資料があれば
お知らせいただけると幸いです。



mcontact
投稿日時: 2024/12/10 14:51
対応状況: −−−
登録日: 2022/1/22
居住地:
投稿: 1733
Re: スロットリング機能について
スロットリング機能のドキュメントであれば、
下記の公式ドキュメントサイトに公開されています。
https://doc4.ec-cube.net/customize_throttling


----------------
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
EC-CUBEインテグレートパートナー【ゴールド】ランク
M&I Works
URL: https://miworks.biz/
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

tattsu
投稿日時: 2024/12/14 18:47
対応状況: −−−
仙人
登録日: 2023/12/23
居住地:
投稿: 418
Re: スロットリング機能について
引用:
例えば、本サイトはクラウドWAFを導入しているため、remote_addrはWAFのIPになるのですが、
それが同一IPとみなされている可能性はないでしょうか。
(X-Forwarded-Forでチェックされているでしょうか)


TRUSTED_PROXIESの指定を行っていなければREMOTE_ADDRが使用されますので同一IPとみなされている可能性はありそうですね。


----------------
-------------------

各決済会社3Dセキュア実装・EC-CUBEカスタマイズ・不具合修正
お任せください。ゴールドパートナー。

nakamori
投稿日時: 2024/12/18 19:32
対応状況: −−−
常連
登録日: 2018/4/25
居住地:
投稿: 51
Re: スロットリング機能について
ありがとうございます。

X-Forwarded-Forが記録されているapacheのログとも付け合わせてみたところ、スロットリングの設定値以上の注文が確認できましたので、正しく機能しているようです。

おそらく繁忙期によるアクセス集中で再読み込み等を繰り返されたのが原因かと思われます。
その後同様のエラーは確認されておりませんので、設定等変えずに様子を見ることにいたします。

スレッド表示 | 新しいものから 前のトピック | 次のトピック | トップ


 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は108,203名です
総投稿数は112,718件です

投稿数ランキング

1
seasoft
7369
2
468
3217
3
AMUAMU
2712
4
nanasess
2334
5
umebius
2085
6
h_tanaka
2024
7
yuh
1900
8
mcontact
1733
9
red
1582
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
805
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
balisys
502


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.