¿Cómo puede un servidor de sitio web prevenir ataques CC/ddos? implementación de código antiataque php

Resumen de este artículoWordPressAtaque anti-CC, método de ataque DDOS.

¿Cómo puede un servidor de sitio web prevenir ataques CC/ddos? implementación de código antiataque php

El propósito de escribir este artículo es porque muchos网络 营销uso personalsitio web de wordpress,Los sitios web a menudo están sujetos a ataques CC/ataques DDOS, lo que hace que los servidores del sitio web se sobrecarguen y se carguen lentamente, lo que afecta suComercio electrónicoSitio webSEOClasificación.

En la actualidad, el ataque CC/ataque DDOS llama principalmente a N múltiples IP, actualiza con frecuencia una determinada página del sitio web, de modo que las solicitudes del servidor son continuas y, finalmente, hace que el servidor se sobrecargue y se caiga.

Servidor de WordPress anti-CC, despliegue de código de ataque ddos

  • La función principal del siguiente código es señalar la dirección IP que "actualiza la página más de 3 veces o más continuamente en 5 segundos" a la dirección IP local 127.0.0.1.
  • Este método será mejor para prevenir ataques CC y DDOS.

Sitio web de WordPress anti-CC/ddos, evita código de actualización malicioso

Agregue el siguiente código al archivo function.php del tema actual de WordPress▼

// Come form https://www.chenweiliang.com/
// WordPress防CC攻击代码,防恶意刷IP
session_start(); //开启session
$timestamp = time();
$ll_nowtime = $timestamp ;
//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
if ($_SESSION){
$ll_lasttime = $_SESSION['ll_lasttime'];
$ll_times = $_SESSION['ll_times'] + 1;
$_SESSION['ll_times'] = $ll_times;
}else{
$ll_lasttime = $ll_nowtime;
$ll_times = 1;
$_SESSION['ll_times'] = $ll_times;
$_SESSION['ll_lasttime'] = $ll_lasttime;
}
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
if(($ll_nowtime - $ll_lasttime) < 3){
if ($ll_times>=5){
header("location:http://127.0.0.1");
exit;
}
}else{
$ll_times = 0;
$_SESSION['ll_lasttime'] = $ll_nowtime;
$_SESSION['ll_times'] = $ll_times;
}

Sitio web anti-CC, código de ataque ddos ​​(no WordPress)

que nositio web de wordpressamigos, pongan el siguiente código en el encabezado, el efecto será mejor ▼

<?php
// Come form https://www.chenweiliang.com/
// WordPress防CC攻击代码,防恶意刷IP
session_start(); //开启session
$timestamp = time();
$ll_nowtime = $timestamp ;
//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
if ($_SESSION){
$ll_lasttime = $_SESSION['ll_lasttime'];
$ll_times = $_SESSION['ll_times'] + 1;
$_SESSION['ll_times'] = $ll_times;
}else{
$ll_lasttime = $ll_nowtime;
$ll_times = 1;
$_SESSION['ll_times'] = $ll_times;
$_SESSION['ll_lasttime'] = $ll_lasttime;
}
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
if(($ll_nowtime - $ll_lasttime) < 3){
if ($ll_times>=5){
header("location:http://127.0.0.1");
exit;
}
}else{
$ll_times = 0;
$_SESSION['ll_lasttime'] = $ll_nowtime;
$_SESSION['ll_times'] = $ll_times;
}
?>
  • Además, los parámetros anteriores se pueden modificar y los parámetros se pueden modificar según sea necesario para obtener mejores resultados.

Esperanza Chen Weiliang Blog ( https://www.chenweiliang.com/ ) compartió "¿Cómo evita un servidor de sitio web los ataques CC/ddos? Implementación de código antiataque php" es útil para usted.

Bienvenido a compartir el enlace de este artículo:https://www.chenweiliang.com/cwl-1092.html

¡Bienvenido al canal de Telegram del blog de Chen Weiliang para obtener las últimas actualizaciones!

🔔 ¡Sea el primero en obtener la valiosa "Guía de uso de la herramienta de inteligencia artificial para marketing de contenidos ChatGPT" en el directorio superior del canal! 🌟
📚 Esta guía contiene un gran valor. 🌟Esta es una oportunidad única, ¡no la pierdas! ⏰⌛💨
¡Comparte y dale me gusta si te gusta!
¡Su compartir y Me gusta son nuestra motivación continua!

 

发表 评论

Su dirección de correo electrónico no será publicada. 项 已 用 * 标注

滚动 到 顶部