J
Jhoubert
Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Genial! Gracias por este aporte..
Hola, viendo que muchos script de DDoS usan el mismo método:
Insertar CODE, HTML o PHP:http://urlatirar.com/?1234567890Insertar CODE, HTML o PHP:http://urlatirar.com/?0.1234567890Insertar CODE, HTML o PHP:http://urlatirar.com/?pepe=1?1234567890(números aleatorios)Insertar CODE, HTML o PHP:http://urlatirar.com/?pepe=1?0.1234567890
Vamos a usar .htaccess para bloquear el DDoS. Solo tenemos que agregar este code al inicio del .htaccess
Enviar el ataque a la IP del usuario!
Insertar CODE, HTML o PHP:RewriteEngine on RewriteCond %{QUERY_STRING} ^([0-9]+)$ [NC,OR] RewriteCond %{QUERY_STRING} ^(.*)\?([0-9]+)(.*)$ [NC,OR] RewriteCond %{QUERY_STRING} ^([0-9]+\.[0-9])(.*)$ [NC,OR] RewriteCond %{QUERY_STRING} ^(.*)\?([0-9]+\.[0-9])(.*)$ [NC] RewriteRule ^(.*)$ http://%{REMOTE_ADDR} [L]
Enviar el ataque al referer (de donde proviene el ataque)!
Insertar CODE, HTML o PHP:RewriteEngine on RewriteCond %{QUERY_STRING} ^([0-9]+)$ [NC,OR] RewriteCond %{QUERY_STRING} ^(.*)\?([0-9]+)(.*)$ [NC,OR] RewriteCond %{QUERY_STRING} ^([0-9]+\.[0-9])(.*)$ [NC,OR] RewriteCond %{QUERY_STRING} ^(.*)\?([0-9]+\.[0-9])(.*)$ [NC] RewriteRule ^(.*)$ %{HTTP_REFERER} [L]
Enviar el ataque a un sitio especifico!
Insertar CODE, HTML o PHP:RewriteEngine on RewriteCond %{QUERY_STRING} ^([0-9]+)$ [NC,OR] RewriteCond %{QUERY_STRING} ^(.*)\?([0-9]+)(.*)$ [NC,OR] RewriteCond %{QUERY_STRING} ^([0-9]+\.[0-9])(.*)$ [NC,OR] RewriteCond %{QUERY_STRING} ^(.*)\?([0-9]+\.[0-9])(.*)$ [NC] RewriteRule ^(.*)$ http://sitioaregresarddos.com/ [L]
Todos los codes funcionan bien. y solo son efectivos con este tipo de ataque!
Saludos!
!!!Editado para optimizar code y agregar mejoras
se colocan los 3 o el que mas me acomode?
El .htaccess se encuentra en el directorio raíz del sitio público. Es probable que si usas un gestor web no veas a este archivo ya que es oculto. Si estás usando un Cliente FTP se debería ver por lo que si no aparece, podes crearlo tal cual está escrito; con el punto adelante.no logro encontras el .htaccess :S uso wordpress
Que tal les funciona cloudflare para proteger wp?
Depende de la fuerza y tipo de ataque aveces funciona y a veces no :/
No se mucho de cloudflare, pero crees que es buena idea siempre usarlo?