DOS в wordpress через xmlrpc.php
Страницы: 1
DOS в wordpress через xmlrpc.php
Просьба поделиться коллег из ЛИЧНОГО (!) опыта в борьбе с DOS через бомбардировки xmlrpc.php . Удаление-переименование файла не предлагать - проц сервера и без него летит к 100% smile:(

Задолбало. Сервер nginx, может какие-то хитрости с "тюрьмой", сервис которой упорно игнорирует такое??
Цитата
Artisan пишет:
из ЛИЧНОГО (!) опыта
Мой хостер бесплатно решил эту проблему на раз за полчаса. Задумайтесь. smile;)
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
smile:mad:smile:mad:smile:mad:
Как я понимаю, сервер свой. В чём проблема настроить fail2ban или отсекать в принципе трафик к этому файлу? Например через бан ip-адресов, если они будут обращаться к этому файлу. То есть, сделать бан через .htaccess. Или даже в принципе запретить POST запросы к файлу.Это всё можно решить за несколько минут. Обратитесь к своему хостеру. Если откажет, то по запросам, что я выделил курсивом, можно легко найти информацию как это сделать самому.
Производительные VPS/VDS на OVZ и KVM на NVMe со скидками до 25%. Техподдержка 24/7.
Бесплатное базовое администрирование с панелью ISPmanager 5 включено во все тарифные планы.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:39 На биржах один ИИ-шлак. Вы как сейчас отбираете доноров? 
17:35 Ютуб выкашивает каналы за "Серийный контент". Как не отлететь? // Советы по выживанию 
17:31 Минус 30% дохода? Chrome теперь скрывает футерные баннеры (Sticky Ads) 
17:26 Началось? На Reddit паника: Google массово рассылает варнинги за AI-контент 
16:26 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
16:20 Вебмастерам приготовиться: к концу 2026 ChatGPT планирует полностью забрать рутину юзеров 
16:12 че по ПФ щас реально работает?? (кроме старья) 
17:57 CryptoMonitor.info - ваш надеждный обменник BTC USDT XMR (без KYC) 
17:26 Mixmasters - Exchange without AML and KYC 
14:08 Anonflare - Разбан сайтов в Google Safe Browsing 
13:51 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
12:50 Nexulume.com Обменник без AML и KYC 
11:15 garantcoin.io - быстрый и надёжный сервис обмена криптовалюты GarantCoin 
10:58 Создание сайтов (визиток, интернет-магазинов)/Настройка и установка модулей. Работаю с - DLE, Joomla, Open Cart и другими движками. 
17:36 Подтягиваем физкультурку 
17:27 Курс доллара упал ниже 85 рублей 
11:00 Наши машинки 
07:38 Партнерская программа ООО МКК Тачфинанс. 
20:14 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем 
20:51 Кодерам приготовиться? DeepSeek анонсировал "монстра кодинга" на следующий месяц 
12:40 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор