文学城论坛
+A-

电商网站如何屏蔽bot traffic - 有没有大拿指点一下

xinn2005 2021-10-01 06:34:05 ( reads)

个人开发的电商网站,OSCommerce模板,几乎每时每刻都有不明来源的 bot 造访,有好几次被恶意攻击,一分钟访问1000+次,必须手动从.htaccess里屏蔽,但是下一次会换一个IP address继续攻击。现在.htaccess里面的屏蔽地址超多,又顾虑不能把真正的顾客拒之门外,有没有技术大拿指点一下如何让系统自动辨别敌友和有选择地屏蔽。现用PHP和MySQL,但是其他服务器后台编程都懂一些。谢谢!

跟帖(10)

jasonshane

2021-10-01 15:17:33

一分钟访问1000+次 is nothing

xinn2005

2021-10-01 19:22:36

谢指点!网站不大,攻击类型主要是DOS和SQL Injections。

jasonshane

2021-10-02 09:05:25

所有的网站都有这个问题

xinn2005

2021-10-02 15:48:00

多谢多谢!准备去Cloudflaire看看。现在的bots都精明,直接在我这儿找WP的子目录,还好我没用Word press

hot_powerz

2021-10-03 11:21:20

我原来的drupal站也被黑过,主页被改成了比特币收款信,可恶!现在的建站工具默认装好,不太行,容易被黑!

假设历史

2021-10-04 13:21:48

同感。曾用MyBB建一网站,虽然设置了各种权限,包括非会员浏览者无权发帖,但仍常常被

xinn2005

2021-10-05 06:57:38

非会员注册以后就成了会员了,会员不设限的话是可以随便发帖的,跟文学城一样 LOL

假设历史

2021-10-05 11:12:33

没错,非会员申请会员要经过Admin批准通过后才有会员发帖的权限。可有些“游客”不是会员,仍能发成百上千的广告。

xinn2005

2021-10-05 07:01:12

主页被改说明服务器端被非法登录了吧?需要重设密码。

hot_powerz

2021-10-05 13:10:59

如果那么容易就好啰。所有页面源文件都被加密,不给钱就不解密。备份也是在同一主机上!想想都是泪