DOS в wordpress через xmlrpc.php
Страницы: 1
DOS в wordpress через xmlrpc.php
Просьба поделиться коллег из ЛИЧНОГО (!) опыта в борьбе с DOS через бомбардировки xmlrpc.php . Удаление-переименование файла не предлагать - проц сервера и без него летит к 100% smile:(

Задолбало. Сервер nginx, может какие-то хитрости с "тюрьмой", сервис которой упорно игнорирует такое??
Цитата
Artisan пишет:
из ЛИЧНОГО (!) опыта
Мой хостер бесплатно решил эту проблему на раз за полчаса. Задумайтесь. smile;)
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
smile:mad:smile:mad:smile:mad:
Как я понимаю, сервер свой. В чём проблема настроить fail2ban или отсекать в принципе трафик к этому файлу? Например через бан ip-адресов, если они будут обращаться к этому файлу. То есть, сделать бан через .htaccess. Или даже в принципе запретить POST запросы к файлу.Это всё можно решить за несколько минут. Обратитесь к своему хостеру. Если откажет, то по запросам, что я выделил курсивом, можно легко найти информацию как это сделать самому.
Производительные VPS/VDS на OVZ и KVM на NVMe со скидками до 25%. Техподдержка 24/7.
Бесплатное базовое администрирование с панелью ISPmanager 5 включено во все тарифные планы.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
18:35 Гугл официально убивает клики: кнопка "Show more" теперь открывает чат на весь экран вместо сайтов 
18:12 Яндекс туда же: "Нейро" отжал 50% первого экрана. Органический трафик падает 
17:38 SEO под нейро 
14:20 Дзен окончательно всё? Или у кого-то еще «стреляет» белый контент? 
11:32 Индексирование страниц в Яндексе 
01:02 [AI] Qwen3-Max Thinking: Алибаба подвинула DeepSeek и Gemini? 
19:48 где много готовых фавиконок 
16:01 Сайт-портал по зарубежной недвижимости 
14:30 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
12:00 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
08:47 Мониторинг обменников Сrypto-scout.io 
23:58 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
20:43 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
18:29 Nexulume.com Обменник без AML и KYC 
18:33 Список обновленных тем пуст... 
17:36 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
08:54 Ставки на супер тренды в спорте 
02:01 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем 
00:15 Точные прогнозы на футбол 
06:57 блокировка youtube 2026: ркн начинает «выдавливание». кто уже пробовал вк видео? 
15:18 Win 10: Три месяца без обновлений. Как полёт? // Переезд на Win 11 или Linux