Skocz do zawartości

DDoS atak poprzez wp-admin/admin-ajax.php


Kesera

Rekomendowane odpowiedzi

Ostatnio jakieś boty próbują mi shakować stronę poprzez

wp-admin/admin-ajax.php

co znaczącą obciąża moją stronę i w efekcie wygląda to jak atak DDoS. Plik ten jest używany przez pluginy więc nie można go całkowicie zablokować. Zmiana nazwy też nie pomaga bo ścieżka jest wyświetlana przez pluginy w źródle strony. Dodałem kod do pliku który rejestruje adresy IP a następnie wyciągam te IP które odpytały admin-ajax.php 200+ razy i zapisuję do .htaccess, niestety botów jest coraz więcej dlatego szukam jakiegoś automatycznego i działającego rozwiązania które będzie blokowało IP ale też dawało możliwość usunięcia IP prawdziwych userów jeśli zostali zablokowani przez przypadek.

Odnośnik do komentarza
Udostępnij na innych stronach

Jaki serwer? Wiem jak to zrobić zabezpieczenie wp-admin na AZ i Home.pl

Na AZ .htaccess do wp-admin:

<Files *>

Order allow,deny

Allow from twoje IP

</Files>

Na Home.pl .htaccess do wp-admin:

AuthUserFile /dev/null

AuthGroupFile /dev/null

AuthName "Example Access Control"

AuthType Basic

<Limit GET>

Order Deny,Allow

Deny from all

Allow from Twoje IP

</Limit>

Działają na 100% powodują 403 forbidden w obu przypadkach

Investkredit.pl - gdy szukasz pośrednika finansowego lub Investto.pl - kredyty masz firmę i myślisz o leasingu albo Banki.co.pl - gdy akurat jesteś w Trójmieście.

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności