【发布时间】:2013-09-18 02:57:03
【问题描述】:
我有一个 WordPress 网站正受到以下 HTTP POST 请求的攻击:
x.x.x.x - - [15/Jul/2013:01:26:52 -0400] "POST /?CtrlFunc_stttttuuuuuuvvvvvwwwwwwxxxxxyy HTTP/1.1" 200 23304 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
x.x.x.x - - [15/Jul/2013:01:26:55 -0400] "POST / HTTP/1.1" 200 23304 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
攻击本身还不足以让 Apache 崩溃,但它确实比我想要的更多地增加了 CPU 使用率。因此,我想使用 mod_rewrite 阻止这些——直接到 403 页面应该这样做——但到目前为止,我尝试过的任何事情都没有任何运气。我想阻止所有空白 HTTP POST 请求(到 /)以及 /?CtrlFunc_*
我目前所做的解决方法是阻止所有 HTTP POST 流量,但这不会长期有效。
有什么想法吗?我在这方面投入了几个小时,但没有取得太大进展。
谢谢!
【问题讨论】:
-
请看this
标签: php wordpress apache mod-rewrite