DOS в wordpress через xmlrpc.php
Страницы: 1
DOS в wordpress через xmlrpc.php
Просьба поделиться коллег из ЛИЧНОГО (!) опыта в борьбе с DOS через бомбардировки xmlrpc.php . Удаление-переименование файла не предлагать - проц сервера и без него летит к 100% smile:(

Задолбало. Сервер nginx, может какие-то хитрости с "тюрьмой", сервис которой упорно игнорирует такое??
Цитата
Artisan пишет:
из ЛИЧНОГО (!) опыта
Мой хостер бесплатно решил эту проблему на раз за полчаса. Задумайтесь. smile;)
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
smile:mad:smile:mad:smile:mad:
Как я понимаю, сервер свой. В чём проблема настроить fail2ban или отсекать в принципе трафик к этому файлу? Например через бан ip-адресов, если они будут обращаться к этому файлу. То есть, сделать бан через .htaccess. Или даже в принципе запретить POST запросы к файлу.Это всё можно решить за несколько минут. Обратитесь к своему хостеру. Если откажет, то по запросам, что я выделил курсивом, можно легко найти информацию как это сделать самому.
Производительные VPS/VDS на OVZ и KVM на NVMe со скидками до 25%. Техподдержка 24/7.
Бесплатное базовое администрирование с панелью ISPmanager 5 включено во все тарифные планы.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
22:46 Минус 30% дохода? Chrome теперь скрывает футерные баннеры (Sticky Ads) 
22:40 Началось? На Reddit паника: Google массово рассылает варнинги за AI-контент 
22:18 Ютуб выкашивает каналы за "Серийный контент". Как не отлететь? // Советы по выживанию 
17:39 На биржах один ИИ-шлак. Вы как сейчас отбираете доноров? 
16:26 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
16:20 Вебмастерам приготовиться: к концу 2026 ChatGPT планирует полностью забрать рутину юзеров 
16:12 че по ПФ щас реально работает?? (кроме старья) 
21:37 Скрипт обменника валют 
20:19 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
19:18 GoodsMoney.io 
19:10 Volna.money 
18:52 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
17:57 CryptoMonitor.info - ваш надеждный обменник BTC USDT XMR (без KYC) 
17:26 Mixmasters - Exchange without AML and KYC 
22:24 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем 
22:14 Подтягиваем физкультурку 
17:27 Курс доллара упал ниже 85 рублей 
11:00 Наши машинки 
07:38 Партнерская программа ООО МКК Тачфинанс. 
20:51 Кодерам приготовиться? DeepSeek анонсировал "монстра кодинга" на следующий месяц 
12:40 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор