【问题标题】:Wordpress blog being hit by some botWordpress 博客被一些机器人击中
【发布时间】:2014-04-10 04:42:34
【问题描述】:

我是 Wordpress 的新手。我面临的问题是有人使用 amazonaws 服务器 IP 试图在我的网站上发送垃圾邮件或执行 Dos,只是在 2 秒的间隔后连续点击索引页面,用户代理用于此是 Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10.6; en-US; rv:1.9.2) Gecko/20100115 Firefox/3.6 (FlipboardProxy/1.1; +http://flipboard.com/browserproxy) 。我已经阻止了一些 Amazonaws 服务器的范围,但我的站点上仍在继续进行攻击。我应该怎么做才能阻止它? .将感谢您的帮助

【问题讨论】:

  • 我个人喜欢使用wordfence.com 来识别机器人并验证其有效性。这也有助于解决其他安全问题。它可能会减慢网站的加载时间,但为您的网站添加某种类型的安全性是一种帮助您解决问题的方法。
  • 你也可以试试 cloudflare,以及他们的 wordpress 插件。

标签: wordpress amazon-web-services amazon-ec2 proxy bots


【解决方案1】:

无论你做什么,你都会得到机器人。在大多数情况下,这是一件好事。在这种情况下,有人将 Flipboard(移动新闻阅读器应用)与您的网站结合使用。

您想要做的是限制此类机器人对您网站的影响。您可以通过尽可能多的缓存来做到这一点,以便内容尽可能多地来自静态缓存。

您可以从使用 Wordpress 缓存插件开始(最好使用 memcached 或其他内存缓存选项)

如果这还不够,请为您的网站配置 Varnish 缓存。

【讨论】:

    【解决方案2】:

    1) 联系https://flipboard.com/browserproxy/ 并告诉他们您的网站受到的打击太大;他们应该能够限制/终止请求。

    2) 在WP插件目录下使用http://wordpress.org/plugins/block-bad-queries/等安全插件。

    3) 并尝试http://wordpress.org/plugins/limit-login-attempts/ 以获得一般 WP 登录安全性

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-08-02
      • 1970-01-01
      • 2017-07-26
      • 1970-01-01
      • 1970-01-01
      • 2013-05-06
      相关资源
      最近更新 更多