J
Jhoubert
Beta
Verificado por Whatsapp
¡Ha verificado su Paypal!
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Genial! Gracias por este aporte..
Hola, viendo que muchos script de DDoS usan el mismo método:
Insertar CODE, HTML o PHP:http://urlatirar.com/?1234567890
Insertar CODE, HTML o PHP:http://urlatirar.com/?0.1234567890
Insertar CODE, HTML o PHP:http://urlatirar.com/?pepe=1?1234567890
(números aleatorios)Insertar CODE, HTML o PHP:http://urlatirar.com/?pepe=1?0.1234567890
Vamos a usar .htaccess para bloquear el DDoS. Solo tenemos que agregar este code al inicio del .htaccess
Enviar el ataque a la IP del usuario!
Insertar CODE, HTML o PHP:RewriteEngine on RewriteCond %{QUERY_STRING} ^([0-9]+)$ [NC,OR] RewriteCond %{QUERY_STRING} ^(.*)\?([0-9]+)(.*)$ [NC,OR] RewriteCond %{QUERY_STRING} ^([0-9]+\.[0-9])(.*)$ [NC,OR] RewriteCond %{QUERY_STRING} ^(.*)\?([0-9]+\.[0-9])(.*)$ [NC] RewriteRule ^(.*)$ http://%{REMOTE_ADDR} [L]
Enviar el ataque al referer (de donde proviene el ataque)!
Insertar CODE, HTML o PHP:RewriteEngine on RewriteCond %{QUERY_STRING} ^([0-9]+)$ [NC,OR] RewriteCond %{QUERY_STRING} ^(.*)\?([0-9]+)(.*)$ [NC,OR] RewriteCond %{QUERY_STRING} ^([0-9]+\.[0-9])(.*)$ [NC,OR] RewriteCond %{QUERY_STRING} ^(.*)\?([0-9]+\.[0-9])(.*)$ [NC] RewriteRule ^(.*)$ %{HTTP_REFERER} [L]
Enviar el ataque a un sitio especifico!
Insertar CODE, HTML o PHP:RewriteEngine on RewriteCond %{QUERY_STRING} ^([0-9]+)$ [NC,OR] RewriteCond %{QUERY_STRING} ^(.*)\?([0-9]+)(.*)$ [NC,OR] RewriteCond %{QUERY_STRING} ^([0-9]+\.[0-9])(.*)$ [NC,OR] RewriteCond %{QUERY_STRING} ^(.*)\?([0-9]+\.[0-9])(.*)$ [NC] RewriteRule ^(.*)$ http://sitioaregresarddos.com/ [L]
Todos los codes funcionan bien. y solo son efectivos con este tipo de ataque!
Saludos!
!!!Editado para optimizar code y agregar mejoras
se colocan los 3 o el que mas me acomode?
El .htaccess se encuentra en el directorio raíz del sitio público. Es probable que si usas un gestor web no veas a este archivo ya que es oculto. Si estás usando un Cliente FTP se debería ver por lo que si no aparece, podes crearlo tal cual está escrito; con el punto adelante.no logro encontras el .htaccess :S uso wordpress
Que tal les funciona cloudflare para proteger wp?
Depende de la fuerza y tipo de ataque aveces funciona y a veces no :/
No se mucho de cloudflare, pero crees que es buena idea siempre usarlo?