- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
netwind, прям автоматом htaccess изменяет? Разве это возможно? Хотя я бы не отказался от такого плагина для вп
awasome, почему нет? просто трудоемкость написания таких решений выше чем просто перевести сайт на VPS и воспользоваться уже накопленным опытом отражения атак. Маловероятно чтобы кто-то заморачивался.
awasome, почему нет? просто трудоемкость написания таких решений выше чем просто перевести сайт на VPS и воспользоваться уже накопленным опытом отражения атак. Маловероятно чтобы кто-то заморачивался.
Понятно. На самом деле я могу просто обрубить пост-запросы, отдавая 403. Только у меня и сайт обновляется, и комментарии есть, так что не вариант 😒
Подскажите еще пожалуйста. Как добавить в код, расположенный ниже, свою подсеть, что бы была возможность добавлять контент?
deny from all
</LIMIT>
awasome, попробуйте в документацию заглянуть - там на любой вкус.. и IP, и IP Range, и net+mask...
netwind, прям автоматом htaccess изменяет? Разве это возможно? Хотя я бы не отказался от такого плагина для вп
Если разрешений на запись хватает - почему нет. Плагин - не знаю, а решение пишется.
Речь о шареде, хотя для отдельного сервера тоже интересует
Для сервера решений куча..
На уровне web-сервера..
nginx - см limit_req_zone
Для apache тоже модули есть. тут, например
Понятно. На самом деле я могу просто обрубить пост-запросы, отдавая 403. Только у меня и сайт обновляется, и комментарии есть, так что не вариант*
Обновление из админки происходит. Комментарии - тоже к одному адресу обращения. Остальные POST-запросы закрывать можно смело. Ещё можно REFERER проверять... Ещё.. В общем, пофантазировать можно.
Не подскажите как можно закрыть POST для страниц заканчивающихся на edit и на главную без edit?
Дополнительно к edit ещё правило добавить для / (главной страницы)
Это весь код. Что тут не так?
Спасибо за код, он мне очень пригодился. На буржуйском бложике вычитал, что вот это
RewriteCond %{REQUEST_METHOD} POST
RewriteRule ^(.*/)?edit$ - [L,F]
нужно удалять, потому как у вас все равно все post закрыты (ну почти все). А еще в ip убрал знак "=", но это, видимо, от вашего сервера/хостинга зависит
Дополнительно к edit ещё правило добавить для / (главной страницы)
Большое спасибо за код. Вы очень помогли. Но ребята как будто читают этот форум) Теперь кол-во POST запросов на любые страницы без edit заметно увеличилось.
К сожалению, такое выражение работает у меня только для реально существующих страниц, а не созданных при помощи mod_rewrite. Т.е. если obratnaya-svyaz реально существующий фаил.
RewriteCond %{REQUEST_METHOD} POSTRewriteCond %{REQUEST_URI} !/obratnaya-svyaz
RewriteRule ^ - [F,L]
А нет ли тут умельцев, способных написать скрипт, который раз в минуту делал бы "tail -n 500 лог.файл" и находя там больше 3 POST-запросов с одного ip добавлял его в .htaccess? :)
Или он сам создаст нехилую нагрузку?
А нет ли тут умельцев, способных написать скрипт, который раз в минуту делал бы "tail -n 500 лог.файл" и находя там больше 3 POST-запросов с одного ip добавлял его в .htaccess? :)
Или он сам создаст нехилую нагрузку?
У некоторых в лог файл добавляется поболе 500 строк в минуту. Тем более, запись в лог может кэшироваться и добавляться ещё бóльшими пачками.
Ну и нагрузку такой скрипт тоже будет создавать (некоторые лог-файлы бывают по гигабайту в сутки).
Лучше заворачивать запись в лог через pipe. Или, что ещё лучше, написать модуль для апача.
Модуль для апача - это история про свой сервер. Там есть решения по защите и без извращений с анализом лог-файла.
Я же говорю про обычный виртуальный хостинг, где кроме .htaccess ничего и нет.
А строк, мне кажется, можно даже меньше брать. :)
У меня по 30.000 просмотров за сутки, но даже в час пик под атакой, из 100 строк, 50 будут POST'ом...