Cum poate un server de site să prevină atacurile CC/ddos? implementarea codului anti-atac php

Rezumatul acestui articolWordPressAtacul anti-CC, metoda de atac DDOS.

Cum protejează serverul site-ului împotriva atacurilor CC/DDoS? Implementarea codului anti-atac PHP

Scopul scrierii acestui articol este pentru că mulțiInternet Marketingutilizarea personaluluiSite WordPress,Site-urile web sunt adesea supuse atacurilor CC/atacurilor DDOS, ceea ce face ca serverele site-urilor web să fie supraîncărcate și să se încarce încet, afectându-lefurnizor de energie electricăsite-ul webSEOclasament.

În prezent, atacul CC/Atacul DDOS apelează în principal N IP-uri multiple, reîmprospătează frecvent o anumită pagină a site-ului web, astfel încât solicitările serverului sunt continue și, în final, provoacă supraîncărcarea și oprirea serverului.

Server WordPress anti-CC, implementare cod de atac ddos

  • Funcția principală a următorului cod este să direcționeze adresa IP care „împrospătează pagina de mai mult de 3 ori sau mai mult în mod continuu în 5 secunde” către adresa IP locală 127.0.0.1.
  • Această metodă va fi mai bună pentru a preveni atacurile CC și DDOS.

Site-ul WordPress anti-CC/ddos, preveniți codul de reîmprospătare rău intenționat

Adăugați următorul cod în fișierul function.php al temei WordPress curente▼

// Come form https://www.chenweiliang.com/
// WordPress防CC攻击代码,防恶意刷IP
session_start(); //开启session
$timestamp = time();
$ll_nowtime = $timestamp ;
//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
if ($_SESSION){
$ll_lasttime = $_SESSION['ll_lasttime'];
$ll_times = $_SESSION['ll_times'] + 1;
$_SESSION['ll_times'] = $ll_times;
}else{
$ll_lasttime = $ll_nowtime;
$ll_times = 1;
$_SESSION['ll_times'] = $ll_times;
$_SESSION['ll_lasttime'] = $ll_lasttime;
}
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
if(($ll_nowtime - $ll_lasttime) < 3){
if ($ll_times>=5){
header("location:http://127.0.0.1");
exit;
}
}else{
$ll_times = 0;
$_SESSION['ll_lasttime'] = $ll_nowtime;
$_SESSION['ll_times'] = $ll_times;
}

Site anti-CC, cod de atac ddos ​​(non-WordPress)

dacă nuSite WordPressprieteni, pune următorul cod în antet, efectul va fi mai bun ▼

<?php
// Come form https://www.chenweiliang.com/
// WordPress防CC攻击代码,防恶意刷IP
session_start(); //开启session
$timestamp = time();
$ll_nowtime = $timestamp ;
//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
if ($_SESSION){
$ll_lasttime = $_SESSION['ll_lasttime'];
$ll_times = $_SESSION['ll_times'] + 1;
$_SESSION['ll_times'] = $ll_times;
}else{
$ll_lasttime = $ll_nowtime;
$ll_times = 1;
$_SESSION['ll_times'] = $ll_times;
$_SESSION['ll_lasttime'] = $ll_lasttime;
}
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
if(($ll_nowtime - $ll_lasttime) < 3){
if ($ll_times>=5){
header("location:http://127.0.0.1");
exit;
}
}else{
$ll_times = 0;
$_SESSION['ll_lasttime'] = $ll_nowtime;
$_SESSION['ll_times'] = $ll_times;
}
?>
  • În plus, parametrii de mai sus pot fi modificați, iar parametrii pot fi modificați după cum este necesar pentru rezultate mai bune.

发表 评论

Adresa ta de e-mail nu va fi publicată. Sunt utilizate câmpurile obligatorii * Eticheta

Director articol
Derulaţi în sus