扫描xmlrpc.php的全送去下载100G大文件,这是我见到最优秀的防御方法

用WordPress搭建网站会引来一堆IP扫xmlrpc.php这个文件,这个文件我们这些新版本基本就用不到。

属于是历史遗留问题,但是很多攻击者一直扫这个文件,我刚才整理了一套超强的.htaccess防御,主要我习惯用Apache,几十个WP站。

搜方法的时候,看到一个搞笑的方法,把xmlrpc.php重定向到一个100G的公共测速包文件,把攻击者服务器拖垮。

不过他们的爬虫聪明的话,会限制不抓取超过一定大小的文件。

我想想算了,返回一个403断开得了,你们要是想报复一下这些攻击者,可以这么做,毕竟xmlrpc.php这文件除了攻击者,根本不会有用户去访问。

Admin Admin

Popular Comment
:
Comments on this post are closed
Photo review in progress...
Edited answer: My answer: Upload up to one picture and one file
x
x
Profile
Cart
Coupons
Check-in
Message Message
Search