个人开发的电商网站,OSCommerce模板,几乎每时每刻都有不明来源的 bot 造访,有好几次被恶意攻击,一分钟访问1000+次,必须手动从.htaccess里屏蔽,但是下一次会换一个IP address继续攻击。现在.htaccess里面的屏蔽地址超多,又顾虑不能把真正的顾客拒之门外,有没有技术大拿指点一下如何让系统自动辨别敌友和有选择地屏蔽。现用PHP和MySQL,但是其他服务器后台编程都懂一些。谢谢!
电商网站如何屏蔽bot traffic - 有没有大拿指点一下
所有跟帖:
•
一分钟访问1000+次 is nothing
-jasonshane-
♂
(495 bytes)
()
10/01/2021 postreply
15:17:33
•
谢指点!网站不大,攻击类型主要是DOS和SQL Injections。
-xinn2005-
♀
(192 bytes)
()
10/01/2021 postreply
19:22:36
•
所有的网站都有这个问题
-jasonshane-
♂
(412 bytes)
()
10/02/2021 postreply
09:05:25
•
多谢多谢!准备去Cloudflaire看看。现在的bots都精明,直接在我这儿找WP的子目录,还好我没用Word press
-xinn2005-
♀
(0 bytes)
()
10/02/2021 postreply
15:48:00
•
我原来的drupal站也被黑过,主页被改成了比特币收款信,可恶!现在的建站工具默认装好,不太行,容易被黑!
-hot_powerz-
♂
(0 bytes)
()
10/03/2021 postreply
11:21:20
•
同感。曾用MyBB建一网站,虽然设置了各种权限,包括非会员浏览者无权发帖,但仍常常被
-假设历史-
♂
(92 bytes)
()
10/04/2021 postreply
13:21:48
•
非会员注册以后就成了会员了,会员不设限的话是可以随便发帖的,跟文学城一样 LOL
-xinn2005-
♀
(0 bytes)
()
10/05/2021 postreply
06:57:38
•
没错,非会员申请会员要经过Admin批准通过后才有会员发帖的权限。可有些“游客”不是会员,仍能发成百上千的广告。
-假设历史-
♂
(124 bytes)
()
10/05/2021 postreply
11:12:33
•
主页被改说明服务器端被非法登录了吧?需要重设密码。
-xinn2005-
♀
(611 bytes)
()
10/05/2021 postreply
07:01:12
•
如果那么容易就好啰。所有页面源文件都被加密,不给钱就不解密。备份也是在同一主机上!想想都是泪
-hot_powerz-
♂
(65 bytes)
()
10/05/2021 postreply
13:10:59