За последние 24 часа нас посетили 21905 программистов и 988 роботов. Сейчас ищут 660 программистов ...

Pingback DDoS

Тема в разделе "Прочие вопросы по PHP", создана пользователем ZION3312, 9 ноя 2016.

  1. ZION3312

    ZION3312 Активный пользователь

    С нами с:
    9 ноя 2016
    Сообщения:
    14
    Симпатии:
    0
    Здравствуйте. Мои сайты подверглись атаке Pingback DDoS
    Но дело в том что у меня все сайты не wordpress а используются на обычном php.

    Можно как нибудь защитится от такой атаки?

    Вот сайт: [выпилено как не имеющее значения]

    Вот логи:
    108.162.219.80 - - [08/Nov/2016:19:23:17 +0300] "GET / HTTP/1.0" 200 8923 "-" "WordPress/4.5.4; [выпилено]; verifying pingback from 191.96.249.112"
    108.162.226.120 - - [08/Nov/2016:19:23:17 +0300] "GET / HTTP/1.0" 200 8923 "-" "WordPress/4.4.5; [выпилено]; verifying pingback from 191.96.249.112"
    108.162.215.191 - - [08/Nov/2016:19:23:17 +0300] "GET / HTTP/1.0" 200 8923 "-" "WordPress/4.5.4; [выпилено]; verifying pingback from 191.96.249.112"
    172.68.95.102 - - [08/Nov/2016:19:23:17 +0300] "GET / HTTP/1.0" 200 8923 "[выпилено]" "WordPress/4.6.1; [выпилено]; verifying pingback from 191.96.249.112"
    108.162.226.178 - - [08/Nov/2016:19:23:17 +0300] "GET / HTTP/1.0" 200 8923 "-" "WordPress/4.0; [выпилено]; verifying pingback from 191.96.249.112"
     
    #1 ZION3312, 9 ноя 2016
    Последнее редактирование модератором: 9 ноя 2016
  2. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    отключить этот самый pingback?
     
  3. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.072
    Симпатии:
    1.237
    Адрес:
    там-сям
  4. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    а, понял, это надо на всех ворпрессах мира отключить
     
  5. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.072
    Симпатии:
    1.237
    Адрес:
    там-сям
    шутка хорошая, но ссылка выше была не для пользователей WP, а для тех на кого идут запросы от уязвимых WP. для таких как топикстартер.

    а вот ссылка для хозяев WP: отключите нафиг то, что вам не нужно, пока оно не понадобилось кому-то другому :)
    http://blog.3-prime.com/2014/08/fix-wordpress-xml-rpc-pingback-vulnerability-quadratic-attack/
     
  6. rishard

    rishard Новичок

    С нами с:
    20 сен 2016
    Сообщения:
    228
    Симпатии:
    27
    для WP-хозяев оптимально вот так, на мой взгляд:


    Код (Text):
    1. # XML-RPC DDoS & TRACKBACK/PINGBACK PROTECTION
    2. # Using this code blocks Pingbacks and Trackbacks on your website.
    3. # You can whitelist your IP address if you use A Weblog Client
    4. # or want to whitelist your IP address for any other reasons.
    5. # Example: uncomment #Allow from x.x.x. by deleting the # sign and
    6. # replace the x's with your actual IP address. Allow from 99.88.77.
    7. # Note: It is recommended that you use 3 octets x.x.x. of your IP address
    8. # instead of 4 octets x.x.x.x of your IP address.
    9.  
    10. <FilesMatch "^(xmlrpc\.php|wp-trackback\.php)">
    11. Order Deny,Allow
    12. # Whitelist Jetpack/ Automattic CIDR IP Address Blocks
    13. Allow from 192.0.64.0/18
    14. Allow from 209.15.0.0/16
    15. Allow from 66.155.0.0/17
    16. Deny from all
    17. </FilesMatch>
     
  7. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    а почему именно так?
     
  8. rishard

    rishard Новичок

    С нами с:
    20 сен 2016
    Сообщения:
    228
    Симпатии:
    27
    Да просто потому,что приведенная директива htaccess представляет из себя один из бонус-кодов отличного плагина безопасности - BulletProof Security от разработчика AITpro Website Security, который смело могу порекомендовать любому владельцу сайта под управлением WordPress. BulletProof Security, даже в бесплатной версии, предоставляет отличный уровень защиты, кто не знает - попробуйте, рекомендую. Собсно, основная функция free-версии плагина состоит в формировании двух .htaccess, вполне обеспечивающих безопасную работу WP-сайта и довольно часто обновляемых; также автор предлагает ряд интересных бонусов. Не сочтите за рекламу, общался на форуме с разработчиком плагина, осталось очень хорошее впечатление.
     
    artoodetoo и igordata нравится это.