gpt4 book ai didi

php - 我网站上的 404 机器人攻击(各种 DDoS)

转载 作者:搜寻专家 更新时间:2023-10-31 21:50:34 25 4
gpt4 key购买 nike

在过去的几天里,我注意到我的 Wordpress 网站运行速度很慢,所以我决定进行调查。检查我的数据库后,我发现负责跟踪 404 错误的表的大小超过 1GB。在这一点上,很明显我被机器人盯上了。

在检查我的访问日志后,我发现存在某种模式,该机器人似乎登陆了一个列出我的类别的合法页面,然后进入了一个类别页面,此时他们请求看似随机的页码,其中许多是导致问题的不存在的页面。

例子:

/watch-online/ - Landing Page
/category/evolution/page/7 - 404
/category/evolution/page/1
/category/evolution/page/3
/category/evolution/page/5 - 404
/category/evolution/page/8 - 404
/category/evolution/page/4 - 404
/category/evolution/page/2
/category/evolution/page/6 - 404
/category/evolution/page/9 - 404
/category/evolution/page/10 - 404

这是请求的实际顺序,它们都在一秒钟内发生,此时 IP 被阻止,因为抛出了太多 404,但这似乎没有影响,因为有大量的机器人都在做同样的事情事物。

每个机器人的类别也会发生变化,因此它们都会攻击随机类别并生成 404 页面。

目前有 2037 个唯一 IP 在过去 24 小时内抛出了类似的 404。

我也使用 Cloudflare 并手动阻止了许多 ip 到达我的盒子,但这种攻击是无情的,而且他们似乎一直在生成新的 ip。以下是一些违规 IP 的列表:

77.101.138.202
81.149.196.188
109.255.127.90
75.19.16.214
47.187.231.144
70.190.53.222
62.251.17.234
184.155.42.206
74.138.227.150
98.184.129.57
151.224.41.144
94.29.229.186
64.231.243.218
109.160.110.135
222.127.118.145
92.22.14.143
92.14.176.174
50.48.216.145
58.179.196.182

除了因 404 错误过多而自动阻止 ip 之外,我想不出其他真正的解决方案,而且由于 ip 的绝对数量,这本身是非常无效的。

任何关于如何处理这个问题的建议将不胜感激,因为这种攻击似乎没有尽头,我的网站性能确实受到了打击。

一些用户代理包括:

Mozilla/5.0 (Windows NT 6.3) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/50.0.2661.86 Safari/537.36 
Mozilla/5.0 (Windows NT 6.2; rv:26.0) Gecko/20100101 Firefox/26.0
Mozilla/5.0 (compatible; MSIE
10.0; Windows NT 7.0; WOW64; Trident/6.0)
Mozilla/5.0 (Windows NT 6.3; Win64; x64; rv:22.0) Gecko/20100101
Firefox/22.0 Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36

最佳答案

如果是你的个人网站,你可以试试cloudflare,它是免费的,而且它可以提供对任何ddos攻击的支持。也许你可以试试。

关于php - 我网站上的 404 机器人攻击(各种 DDoS),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44176332/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com