Comment un serveur de site Web peut-il empêcher les attaques CC/ddos ? déploiement de code anti-attaque php

Résumé de cet articleOutils de gestionAttaque anti-CC, méthode d'attaque DDOS.

Comment un serveur de site Web peut-il empêcher les attaques CC/ddos ? déploiement de code anti-attaque php

Le but de la rédaction de cet article est que beaucoupMarketing en ligneutilisation personnelleSite web Wordpress,Les sites Web sont souvent soumis à des attaques CC/DDOS, ce qui entraîne une surcharge et un ralentissement du chargement des serveurs de sites Web, ce qui affecte leurE-commercesite InternetSEOClassement.

À l'heure actuelle, l'attaque CC/attaque DDOS appelle principalement N plusieurs adresses IP, rafraîchit fréquemment une certaine page du site Web, de sorte que les requêtes du serveur sont continues, et provoque finalement la surcharge et l'arrêt du serveur.

Anti-CC du serveur WordPress, déploiement du code d'attaque ddos

  • La fonction principale du code suivant est de faire pointer l'adresse IP qui « actualise la page plus de 3 fois ou plus en continu en 5 secondes » vers l'adresse IP locale 127.0.0.1.
  • Cette méthode sera meilleure pour prévenir les attaques CC et DDOS.

Site Web WordPress anti-CC/ddos, empêche le code de rafraîchissement malveillant

Ajoutez le code suivant au fichier function.php du thème WordPress actuel▼

// Come form https://www.chenweiliang.com/
// WordPress防CC攻击代码,防恶意刷IP
session_start(); //开启session
$timestamp = time();
$ll_nowtime = $timestamp ;
//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
if ($_SESSION){
$ll_lasttime = $_SESSION['ll_lasttime'];
$ll_times = $_SESSION['ll_times'] + 1;
$_SESSION['ll_times'] = $ll_times;
}else{
$ll_lasttime = $ll_nowtime;
$ll_times = 1;
$_SESSION['ll_times'] = $ll_times;
$_SESSION['ll_lasttime'] = $ll_lasttime;
}
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
if(($ll_nowtime - $ll_lasttime) < 3){
if ($ll_times>=5){
header("location:http://127.0.0.1");
exit;
}
}else{
$ll_times = 0;
$_SESSION['ll_lasttime'] = $ll_nowtime;
$_SESSION['ll_times'] = $ll_times;
}

Site anti-CC, code d'attaque ddos ​​(non-WordPress)

sinonSite web Wordpressamis, mettez le code suivant dans l'en-tête, l'effet sera meilleur ▼

<?php
// Come form https://www.chenweiliang.com/
// WordPress防CC攻击代码,防恶意刷IP
session_start(); //开启session
$timestamp = time();
$ll_nowtime = $timestamp ;
//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
if ($_SESSION){
$ll_lasttime = $_SESSION['ll_lasttime'];
$ll_times = $_SESSION['ll_times'] + 1;
$_SESSION['ll_times'] = $ll_times;
}else{
$ll_lasttime = $ll_nowtime;
$ll_times = 1;
$_SESSION['ll_times'] = $ll_times;
$_SESSION['ll_lasttime'] = $ll_lasttime;
}
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
if(($ll_nowtime - $ll_lasttime) < 3){
if ($ll_times>=5){
header("location:http://127.0.0.1");
exit;
}
}else{
$ll_times = 0;
$_SESSION['ll_lasttime'] = $ll_nowtime;
$_SESSION['ll_times'] = $ll_times;
}
?>
  • De plus, les paramètres ci-dessus peuvent être modifiés, et les paramètres peuvent être modifiés selon les besoins pour de meilleurs résultats.

J'espère que le blog de Chen Weiliang ( https://www.chenweiliang.com/ ) partagé "Comment un serveur de site Web empêche-t-il les attaques CC/ddos ? Déploiement du code anti-attaque php" vous sera utile.

Bienvenue à partager le lien de cet article :https://www.chenweiliang.com/cwl-1092.html

Bienvenue sur la chaîne Telegram du blog de Chen Weiliang pour obtenir les dernières mises à jour !

🔔 Soyez le premier à obtenir le précieux « Guide d'utilisation de l'outil d'IA de marketing de contenu ChatGPT » dans le répertoire supérieur de la chaîne ! 🌟
📚 Ce guide contient une valeur énorme, 🌟C'est une opportunité rare, ne la manquez pas ! ⏰⌛💨
Partagez et likez si vous aimez !
Vos partages et likes sont notre motivation continue !

 

发表 评论

Votre adresse email ne sera pas publiée. 项 已 用 * 标注

到 顶部