电商网站如何屏蔽bot traffic - 有没有大拿指点一下

个人开发的电商网站,OSCommerce模板,几乎每时每刻都有不明来源的 bot 造访,有好几次被恶意攻击,一分钟访问1000+次,必须手动从.htaccess里屏蔽,但是下一次会换一个IP address继续攻击。现在.htaccess里面的屏蔽地址超多,又顾虑不能把真正的顾客拒之门外,有没有技术大拿指点一下如何让系统自动辨别敌友和有选择地屏蔽。现用PHP和MySQL,但是其他服务器后台编程都懂一些。谢谢!

所有跟帖: 

一分钟访问1000+次 is nothing -jasonshane- 给 jasonshane 发送悄悄话 jasonshane 的博客首页 (495 bytes) () 10/01/2021 postreply 15:17:33

谢指点!网站不大,攻击类型主要是DOS和SQL Injections。 -xinn2005- 给 xinn2005 发送悄悄话 xinn2005 的博客首页 (192 bytes) () 10/01/2021 postreply 19:22:36

所有的网站都有这个问题 -jasonshane- 给 jasonshane 发送悄悄话 jasonshane 的博客首页 (412 bytes) () 10/02/2021 postreply 09:05:25

多谢多谢!准备去Cloudflaire看看。现在的bots都精明,直接在我这儿找WP的子目录,还好我没用Word press -xinn2005- 给 xinn2005 发送悄悄话 xinn2005 的博客首页 (0 bytes) () 10/02/2021 postreply 15:48:00

我原来的drupal站也被黑过,主页被改成了比特币收款信,可恶!现在的建站工具默认装好,不太行,容易被黑! -hot_powerz- 给 hot_powerz 发送悄悄话 hot_powerz 的博客首页 (0 bytes) () 10/03/2021 postreply 11:21:20

同感。曾用MyBB建一网站,虽然设置了各种权限,包括非会员浏览者无权发帖,但仍常常被 -假设历史- 给 假设历史 发送悄悄话 假设历史 的博客首页 (92 bytes) () 10/04/2021 postreply 13:21:48

非会员注册以后就成了会员了,会员不设限的话是可以随便发帖的,跟文学城一样 LOL -xinn2005- 给 xinn2005 发送悄悄话 xinn2005 的博客首页 (0 bytes) () 10/05/2021 postreply 06:57:38

没错,非会员申请会员要经过Admin批准通过后才有会员发帖的权限。可有些“游客”不是会员,仍能发成百上千的广告。 -假设历史- 给 假设历史 发送悄悄话 假设历史 的博客首页 (124 bytes) () 10/05/2021 postreply 11:12:33

主页被改说明服务器端被非法登录了吧?需要重设密码。 -xinn2005- 给 xinn2005 发送悄悄话 xinn2005 的博客首页 (611 bytes) () 10/05/2021 postreply 07:01:12

如果那么容易就好啰。所有页面源文件都被加密,不给钱就不解密。备份也是在同一主机上!想想都是泪 -hot_powerz- 给 hot_powerz 发送悄悄话 hot_powerz 的博客首页 (65 bytes) () 10/05/2021 postreply 13:10:59

请您先登陆,再发跟帖!