¿Cómo puede un servidor de sitio web prevenir ataques CC/ddos? implementación de código antiataque php

Este artículo resume los métodos para prevenir ataques CC y DDoS en WordPress .

¿Cómo protege el servidor del sitio web contra ataques CC/DDoS? Implementación de código antiataque PHP

El objetivo de este artículo es que muchos profesionales del marketing online utilizan WordPress para crear sitios web , los cuales son frecuentemente objeto de ataques CC/DDoS, lo que provoca sobrecarga del servidor y lentitud en la carga, afectando así al posicionamiento SEO de sus sitios web de comercio electrónico.

En la actualidad, el ataque CC/ataque DDOS llama principalmente a N múltiples IP, actualiza con frecuencia una determinada página del sitio web, de modo que las solicitudes del servidor son continuas y, finalmente, hace que el servidor se sobrecargue y se caiga.

Servidor de WordPress anti-CC, despliegue de código de ataque ddos

  • La función principal del siguiente código es señalar la dirección IP que "actualiza la página más de 3 veces o más continuamente en 5 segundos" a la dirección IP local 127.0.0.1.
  • Este método será mejor para prevenir ataques CC y DDOS.

Sitio web de WordPress anti-CC/ddos, evita código de actualización malicioso

Agregue el siguiente código al archivo function.php del tema actual de WordPress▼

// Come form https://www.chenweiliang.com/
// WordPress防CC攻击代码,防恶意刷IP
session_start(); //开启session
$timestamp = time();
$ll_nowtime = $timestamp ;
//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
if ($_SESSION){
$ll_lasttime = $_SESSION['ll_lasttime'];
$ll_times = $_SESSION['ll_times'] + 1;
$_SESSION['ll_times'] = $ll_times;
}else{
$ll_lasttime = $ll_nowtime;
$ll_times = 1;
$_SESSION['ll_times'] = $ll_times;
$_SESSION['ll_lasttime'] = $ll_lasttime;
}
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
if(($ll_nowtime - $ll_lasttime) < 3){
if ($ll_times>=5){
header("location:http://127.0.0.1");
exit;
}
}else{
$ll_times = 0;
$_SESSION['ll_lasttime'] = $ll_nowtime;
$_SESSION['ll_times'] = $ll_times;
}

Sitio web anti-CC, código de ataque ddos ​​(no WordPress)

Para aquellos que no utilizan WordPress para crear su sitio web , colocar el siguiente código en el encabezado dará mejores resultados ▼

<?php
// Come form https://www.chenweiliang.com/
// WordPress防CC攻击代码,防恶意刷IP
session_start(); //开启session
$timestamp = time();
$ll_nowtime = $timestamp ;
//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
if ($_SESSION){
$ll_lasttime = $_SESSION['ll_lasttime'];
$ll_times = $_SESSION['ll_times'] + 1;
$_SESSION['ll_times'] = $ll_times;
}else{
$ll_lasttime = $ll_nowtime;
$ll_times = 1;
$_SESSION['ll_times'] = $ll_times;
$_SESSION['ll_lasttime'] = $ll_lasttime;
}
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
if(($ll_nowtime - $ll_lasttime) < 3){
if ($ll_times>=5){
header("location:http://127.0.0.1");
exit;
}
}else{
$ll_times = 0;
$_SESSION['ll_lasttime'] = $ll_nowtime;
$_SESSION['ll_times'] = $ll_times;
}
?>
  • Además, los parámetros anteriores se pueden modificar y los parámetros se pueden modificar según sea necesario para obtener mejores resultados.

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Ir al Inicio