ไดเรกทอรีบทความ
บทความนี้สรุปวิธีการป้องกันการโจมตี CC และ DDoS บน WordPress

บทความนี้มีจุดประสงค์เพื่ออธิบายว่านักการตลาดออนไลน์ จำนวนมาก ใช้WordPress ในการสร้าง เว็บไซต์ ซึ่ง มักตกเป็นเป้าหมายของการโจมตีแบบ CC/DDoS ทำให้เซิร์ฟเวอร์เว็บไซต์ทำงานหนักเกินไปและโหลดช้า ส่งผลกระทบต่ออันดับ SEO ของ เว็บไซต์อีคอมเมิร์ซของพวกเขา
ในปัจจุบัน การโจมตีแบบ CC/DDOS ส่วนใหญ่เรียก N หลาย IP รีเฟรชหน้าบางหน้าของเว็บไซต์บ่อยครั้ง เพื่อให้คำขอของเซิร์ฟเวอร์มีความต่อเนื่อง และทำให้เซิร์ฟเวอร์โอเวอร์โหลดและหยุดทำงานในที่สุด
เซิร์ฟเวอร์ WordPress ต่อต้าน CC, การปรับใช้รหัสโจมตี ddos
- หน้าที่หลักของรหัสต่อไปนี้คือการชี้ที่อยู่ IP ที่ "รีเฟรชหน้ามากกว่า 3 ครั้งหรือมากกว่าอย่างต่อเนื่องภายใน 5 วินาที" ไปยังที่อยู่ IP ในเครื่อง 127.0.0.1
- วิธีนี้จะช่วยป้องกันการโจมตีแบบ CC และ DDOS ได้ดีกว่า
เว็บไซต์ WordPress ป้องกัน CC/ddos ป้องกันโค้ดรีเฟรชที่เป็นอันตราย
เพิ่มโค้ดต่อไปนี้ลงในไฟล์ function.php ของธีม WordPress ปัจจุบัน▼
// Come form https://www.chenweiliang.com/
// WordPress防CC攻击代码,防恶意刷IP
session_start(); //开启session
$timestamp = time();
$ll_nowtime = $timestamp ;
//判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值
if ($_SESSION){
$ll_lasttime = $_SESSION['ll_lasttime'];
$ll_times = $_SESSION['ll_times'] + 1;
$_SESSION['ll_times'] = $ll_times;
}else{
$ll_lasttime = $ll_nowtime;
$ll_times = 1;
$_SESSION['ll_times'] = $ll_times;
$_SESSION['ll_lasttime'] = $ll_lasttime;
}
//现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值
if(($ll_nowtime - $ll_lasttime) < 3){
if ($ll_times>=5){
header("location:http://127.0.0.1");
exit;
}
}else{
$ll_times = 0;
$_SESSION['ll_lasttime'] = $ll_nowtime;
$_SESSION['ll_times'] = $ll_times;
}เว็บไซต์ต่อต้าน CC, รหัสโจมตี ddos (ไม่ใช่ WordPress)
สำหรับผู้ที่ไม่ได้ใช้WordPress ในการสร้างเว็บไซต์การวางโค้ดต่อไปนี้ในส่วนหัวจะให้ผลลัพธ์ที่ดีกว่า ▼
<?php // Come form https://www.chenweiliang.com/ // WordPress防CC攻击代码,防恶意刷IP session_start(); //开启session $timestamp = time(); $ll_nowtime = $timestamp ; //判断session是否存在 如果存在从session取值,如果不存在进行初始化赋值 if ($_SESSION){ $ll_lasttime = $_SESSION['ll_lasttime']; $ll_times = $_SESSION['ll_times'] + 1; $_SESSION['ll_times'] = $ll_times; }else{ $ll_lasttime = $ll_nowtime; $ll_times = 1; $_SESSION['ll_times'] = $ll_times; $_SESSION['ll_lasttime'] = $ll_lasttime; } //现在时间-开始登录时间 来进行判断 如果登录频繁 跳转 否则对session进行赋值 if(($ll_nowtime - $ll_lasttime) < 3){ if ($ll_times>=5){ header("location:http://127.0.0.1"); exit; } }else{ $ll_times = 0; $_SESSION['ll_lasttime'] = $ll_nowtime; $_SESSION['ll_times'] = $ll_times; } ?>
- นอกจากนี้ พารามิเตอร์ข้างต้นสามารถแก้ไขได้ และสามารถปรับเปลี่ยนพารามิเตอร์ได้ตามต้องการเพื่อผลลัพธ์ที่ดีขึ้น
หวังว่าบทความ "วิธีปกป้องเซิร์ฟเวอร์เว็บไซต์จากการโจมตี CC/DDoS? การใช้งานโค้ดป้องกันการโจมตี PHP" ที่แชร์บนบล็อกของ Chen Weiliang ( https://www.chenweiliang.com/ ) จะเป็นประโยชน์กับคุณ
โปรดแชร์ลิงก์บทความนี้ได้ตามสบาย: https://www.chenweiliang.com/cwl-1092.html
