DOS в wordpress через xmlrpc.php
Страницы: 1
DOS в wordpress через xmlrpc.php
Просьба поделиться коллег из ЛИЧНОГО (!) опыта в борьбе с DOS через бомбардировки xmlrpc.php . Удаление-переименование файла не предлагать - проц сервера и без него летит к 100% smile:(

Задолбало. Сервер nginx, может какие-то хитрости с "тюрьмой", сервис которой упорно игнорирует такое??
Цитата
Artisan пишет:
из ЛИЧНОГО (!) опыта
Мой хостер бесплатно решил эту проблему на раз за полчаса. Задумайтесь. smile;)
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
smile:mad:smile:mad:smile:mad:
Как я понимаю, сервер свой. В чём проблема настроить fail2ban или отсекать в принципе трафик к этому файлу? Например через бан ip-адресов, если они будут обращаться к этому файлу. То есть, сделать бан через .htaccess. Или даже в принципе запретить POST запросы к файлу.Это всё можно решить за несколько минут. Обратитесь к своему хостеру. Если откажет, то по запросам, что я выделил курсивом, можно легко найти информацию как это сделать самому.
Производительные VPS/VDS на OVZ и KVM на NVMe со скидками до 25%. Техподдержка 24/7.
Бесплатное базовое администрирование с панелью ISPmanager 5 включено во все тарифные планы.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
16:04 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
11:48 Google - шантажист, а Cloudflare - не спаситель. Как не отлететь в бан 
11:47 Старые кости или свежее мясо? Как нагнуть старичка в серпе за один год 
11:45 10.02 Яндекс штормит, а Google лезет в долги: 15 миллиардов на железки для ИИ 
20:18 ЕС душит ТикТок: прощай бесконечная лента и RPM? Что с монетизацией? 
20:14 Гугл пухнет от кеша, а нам - крошки. Разбор $114 млрд: Адсенс в минусе, Ютуб на подписках 
20:11 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
20:15 Nexulume.com Обменник без AML и KYC 
17:47 Продажа аккаунтов HH.RU 
17:06 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
16:53 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
12:59 Mixmasters - Exchange without AML and KYC 
09:05 Swapwatch.org — Мониторинг криптовалютных обменников 
08:45 GhostRocket.pro — Взлетаем в новую эру криптообмена! 
20:56 блокировка youtube 2026: ркн начинает «выдавливание». кто уже пробовал вк видео? 
20:54 Туалетные секреты: Замурчательная тема 
17:44 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
17:39 Кулеры и БП станут золотыми? Медь по 13 штук, олово в космосе 
15:24 Сайты Рунета 
15:22 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
03:45 Гильотина для классиков: Клод доедает физические книги