【发布时间】:2014-03-20 21:29:32
【问题描述】:
我的主网站根目录中有该文件...
lib.php
所以黑客不断地用不同的 IP 地址、不同的操作系统、不同的一切访问我的网站。该页面被重定向到我们的 404 错误页面,而这个 404 错误页面使用标准的访问者跟踪分析来跟踪访问者,确实让我们能够看到可能出现的问题。
以下是黑客在分析中显示的登录页面示例,但我每小时获得大约 200 次点击。每个链接都有些不同,因为它们使用变量设置为要转到的页面 url。
mysite.com/lib.php?id=zh%2F78jQrm3qLoE53KZd2vBHtPFaYHTOvBijvL2NNWYE%3D
mysite.com/lib.php?id=WY%2FfNHaB2OBcAH0TcsAEPrmFy1uGMHgxmiWVqT2M6Wk%VD
mysite.com/lib.php?id=WY%2FfNHaB2OBcAH0TcsAEPrmFy1uGMHgxmiWVqJHGEWk%T%
mysite.com/lib.php?id=JY%2FfNHaB2OBcAH0TcsAEPrmFy1uGMHgxmiWVqT2MFGk%BD
我认为我什至不需要文件http://www.mysite.com/lib.php 我应该需要它吗?当我访问 mysite.com/lib.php 时,它会被重定向到我的自定义 404 页面。
我怎样才能最好地阻止这种情况?我正在考虑使用 .htaccess,但不确定最佳设置?
【问题讨论】:
-
由于这些自动请求在他们试图做的事情上没有成功,因此阻止它们的 .htaccess 或 mod_security 规则是不必要的。
-
他们是成功的,因为他们一直在推动我的分析数字由于点击 404 错误页面,需要停止。
标签: .htaccess analytics spam-prevention