DOS в wordpress через xmlrpc.php
Страницы: 1
DOS в wordpress через xmlrpc.php
Просьба поделиться коллег из ЛИЧНОГО (!) опыта в борьбе с DOS через бомбардировки xmlrpc.php . Удаление-переименование файла не предлагать - проц сервера и без него летит к 100% smile:(

Задолбало. Сервер nginx, может какие-то хитрости с "тюрьмой", сервис которой упорно игнорирует такое??
Цитата
Artisan пишет:
из ЛИЧНОГО (!) опыта
Мой хостер бесплатно решил эту проблему на раз за полчаса. Задумайтесь. smile;)
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
smile:mad:smile:mad:smile:mad:
Как я понимаю, сервер свой. В чём проблема настроить fail2ban или отсекать в принципе трафик к этому файлу? Например через бан ip-адресов, если они будут обращаться к этому файлу. То есть, сделать бан через .htaccess. Или даже в принципе запретить POST запросы к файлу.Это всё можно решить за несколько минут. Обратитесь к своему хостеру. Если откажет, то по запросам, что я выделил курсивом, можно легко найти информацию как это сделать самому.
Производительные VPS/VDS на OVZ и KVM на NVMe со скидками до 25%. Техподдержка 24/7.
Бесплатное базовое администрирование с панелью ISPmanager 5 включено во все тарифные планы.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:43 Дзен окончательно всё? Или у кого-то еще «стреляет» белый контент? 
19:35 Праздники кончились, а трафик так и не вернулся. Глюк или фильтр? 
19:33 24.01. Апдейт: Шторм продолжается // Штрафы 700к за Google ID: готовимся? 
19:24 Простая тема Вордпресс 
18:57 16.01.2026. Пятничный откат, глюки с регионами и "Нейро" в товарке 
18:32 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
13:55 SEO-инструменты слепнут: Ahrefs и Semrush массово банят на сайтах из-за ИИ 
18:56 Создам под вашу нишу сетку сайтов-сателлитов для привлечения целевого трафика 
18:09 Nexulume.com Обменник без AML и KYC 
15:45 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
12:34 Mixmasters - Exchange without AML and KYC 
04:11 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
23:47 Чек номеров на наличие Telegram/ Filter (checking) numbers Telegram 
22:49 E-currency.exchange — ваш помощник в мире обменов 
19:31 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем 
15:18 Win 10: Три месяца без обновлений. Как полёт? // Переезд на Win 11 или Linux 
06:16 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
16:25 Подтягиваем физкультурку 
08:18 Тренера "Сочи" обвинили, что он рулил через ChatGPT. Игрокам предложили не спать 28 часов 
08:09 Владельцы "китайцев" 3-леток, признавайтесь честно — сгнили или едут? 
17:27 Курс доллара упал ниже 85 рублей