In che modo un server di un sito Web può prevenire attacchi CC/ddos? distribuzione del codice anti-attacco php

Riassunto di questo articolohood.discountAttacco anti-CC, metodo di attacco DDOS.

Come si protegge il server del sito web dagli attacchi CC/DDoS? Distribuzione del codice anti-attacco PHP

Lo scopo di scrivere questo articolo è perché moltiMarketing su Internetuso del personaleSito Web WordPress,I siti Web sono spesso soggetti ad attacchi CC/Attacchi DDOS, che causano il sovraccarico e il caricamento lento dei server dei siti Web, compromettendo la lorofornitore di energia elettricasito webGestione SEOClassifica.

Al momento, l'attacco CC/DDOS chiama principalmente N IP multipli, aggiorna frequentemente una determinata pagina del sito Web, in modo che la richiesta del server sia continua e infine causa il sovraccarico e il blocco del server.

Server WordPress anti-CC, distribuzione del codice di attacco ddos

  • La funzione principale del codice seguente è quella di puntare l'indirizzo IP che "aggiorna la pagina più di 3 volte o più continuamente entro 5 secondi" all'indirizzo IP locale 127.0.0.1.
  • Questo metodo sarà migliore per prevenire attacchi CC e DDOS.

Sito Web WordPress anti-CC/ddos, previene il codice di aggiornamento dannoso

Aggiungi il seguente codice al file function.php del tema WordPress corrente▼

// Come form https://www.chenweiliang.com/
// WordPress防CC攻击代码,防恶意刷IP
session_start(); //开启session
$timestamp = time();
$ll_nowtime = $timestamp ;
//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
if ($_SESSION){
$ll_lasttime = $_SESSION['ll_lasttime'];
$ll_times = $_SESSION['ll_times'] + 1;
$_SESSION['ll_times'] = $ll_times;
}else{
$ll_lasttime = $ll_nowtime;
$ll_times = 1;
$_SESSION['ll_times'] = $ll_times;
$_SESSION['ll_lasttime'] = $ll_lasttime;
}
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
if(($ll_nowtime - $ll_lasttime) < 3){
if ($ll_times>=5){
header("location:http://127.0.0.1");
exit;
}
}else{
$ll_times = 0;
$_SESSION['ll_lasttime'] = $ll_nowtime;
$_SESSION['ll_times'] = $ll_times;
}

Sito anti-CC, codice di attacco ddos ​​(non WordPress)

altrimentiSito Web WordPressamici, metti il ​​seguente codice nell'intestazione, l'effetto sarà migliore ▼

<?php
// Come form https://www.chenweiliang.com/
// WordPress防CC攻击代码,防恶意刷IP
session_start(); //开启session
$timestamp = time();
$ll_nowtime = $timestamp ;
//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
if ($_SESSION){
$ll_lasttime = $_SESSION['ll_lasttime'];
$ll_times = $_SESSION['ll_times'] + 1;
$_SESSION['ll_times'] = $ll_times;
}else{
$ll_lasttime = $ll_nowtime;
$ll_times = 1;
$_SESSION['ll_times'] = $ll_times;
$_SESSION['ll_lasttime'] = $ll_lasttime;
}
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
if(($ll_nowtime - $ll_lasttime) < 3){
if ($ll_times>=5){
header("location:http://127.0.0.1");
exit;
}
}else{
$ll_times = 0;
$_SESSION['ll_lasttime'] = $ll_nowtime;
$_SESSION['ll_times'] = $ll_times;
}
?>
  • Inoltre, i parametri di cui sopra possono essere modificati e i parametri possono essere modificati secondo necessità per ottenere risultati migliori.

发表 评论

Il tuo indirizzo email non verrà pubblicato. 必填 项 已 用 * 标注

Scorrere fino a Top