Directori d'articles
Aquest article resumeix els mètodes per prevenir els atacs CC i DDoS a WordPress .

L'objectiu d'aquest article és que molts professionals del màrqueting en línia utilitzen WordPress per crear llocs web , que sovint estan subjectes a atacs CC/DDoS, cosa que provoca una sobrecàrrega del servidor web i una càrrega lenta, afectant així el posicionament SEO dels seus llocs web de comerç electrònic.
En l'actualitat, l'atac CC/DDOS crida principalment a N múltiples IP, sovint actualitza una determinada pàgina del lloc web, de manera que les sol·licituds del servidor són contínues i, finalment, fa que el servidor es sobrecarregui i baixi.
Servidor de WordPress anti-CC, desplegament de codi d'atac ddos
- La funció principal del codi següent és apuntar l'adreça IP que "actualitza la pàgina més de 3 vegades o més contínuament en 5 segons" a l'adreça IP local 127.0.0.1.
- Aquest mètode serà millor per prevenir atacs CC i DDOS.
Lloc web de WordPress anti-CC/ddos, evita el codi d'actualització maliciós
Afegiu el codi següent al fitxer function.php del tema actual de WordPress▼
// Come form https://www.chenweiliang.com/
// WordPress防CC攻击代码,防恶意刷IP
session_start(); //开启session
$timestamp = time();
$ll_nowtime = $timestamp ;
//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
if ($_SESSION){
$ll_lasttime = $_SESSION['ll_lasttime'];
$ll_times = $_SESSION['ll_times'] + 1;
$_SESSION['ll_times'] = $ll_times;
}else{
$ll_lasttime = $ll_nowtime;
$ll_times = 1;
$_SESSION['ll_times'] = $ll_times;
$_SESSION['ll_lasttime'] = $ll_lasttime;
}
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
if(($ll_nowtime - $ll_lasttime) < 3){
if ($ll_times>=5){
header("location:http://127.0.0.1");
exit;
}
}else{
$ll_times = 0;
$_SESSION['ll_lasttime'] = $ll_nowtime;
$_SESSION['ll_times'] = $ll_times;
}Lloc web anti-CC, codi d'atac ddos (no WordPress)
Per a aquells que no utilitzen WordPress per crear el seu lloc web , posar el següent codi a la capçalera donarà millors resultats ▼
<?php // Come form https://www.chenweiliang.com/ // WordPress防CC攻击代码,防恶意刷IP session_start(); //开启session $timestamp = time(); $ll_nowtime = $timestamp ; //判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值 if ($_SESSION){ $ll_lasttime = $_SESSION['ll_lasttime']; $ll_times = $_SESSION['ll_times'] + 1; $_SESSION['ll_times'] = $ll_times; }else{ $ll_lasttime = $ll_nowtime; $ll_times = 1; $_SESSION['ll_times'] = $ll_times; $_SESSION['ll_lasttime'] = $ll_lasttime; } //现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值 if(($ll_nowtime - $ll_lasttime) < 3){ if ($ll_times>=5){ header("location:http://127.0.0.1"); exit; } }else{ $ll_times = 0; $_SESSION['ll_lasttime'] = $ll_nowtime; $_SESSION['ll_times'] = $ll_times; } ?>
- A més, els paràmetres anteriors es poden modificar i els paràmetres es poden modificar segons sigui necessari per obtenir millors resultats.
Esperem que l'article "Com protegir un servidor web dels atacs CC/DDoS? Implementació de codi antiatac PHP" compartit al blog de Chen Weiliang ( https://www.chenweiliang.com/ ) us sigui útil.
No dubteu a compartir l'enllaç d'aquest article: https://www.chenweiliang.com/cwl-1092.html
