gro7392
June 6th, 2015, 16:23
بنده یک سرور مجازی لینوکس با وب سرور آپاچی دارم که سایت روش نیست فقط دیتابیس موبایل و وب سرویس.
حملاتی به وب سرویس های بنده از طرف یک سایت خاص صورت میگیره که دنبال راه حلی برای جلوگیری از درخواست هایی با نام این سایت هستم.
این نکته رو هم بگم که مسدود کردن ای پی جواب نمیده چون هر درخواست با یک ای پی متفاوت است.
نمونه لاگ درخواستی حمله کننده به صورت زیر است :
2.144.68.9 - - [06/Jun/2015:16:04:44 +0430] "POST /app/add_post2.php HTTP/1.1" 500 908 "http://get-to-post.nickj.org/?http://my-site.ir/app/add_post2.php?post_date=2015-06-04%2011:08:08&post_catid=1&post_content=%D8%A7%D9%82%D8%A7%20%D9%87%D8%B1%20% DA%A9%DB%8C%20%DA%A9%D8%A7%D9%85%D9%86%D8%AA%20%D9 %86%D8%B2%D8%A7%D8%B1%D9%87%20%D8%AE%D8%B1%D9%87&post_authorid=218110" "Mozilla/5.0 (Linux; U; Android 4.1.2; en-gb; SM-T211 Build/JZO54K) AppleWebKit/534.30 (KHTML, like Gecko) Version/4.0 Safari/534.30"
اونجا که نوشتم my-site منظورم ادرس سایت خودم هست.
لطفا هرکی میتونه کمک کنه.
یه راه دیگه اینه که ورودی های اون مرورگر که اینجا Mozilla/5.0 هست رو ببندم که کاربرن اصلی از این مرورگر استفاده نمی کنن ولی نمیدونم چطوری؟
حملاتی به وب سرویس های بنده از طرف یک سایت خاص صورت میگیره که دنبال راه حلی برای جلوگیری از درخواست هایی با نام این سایت هستم.
این نکته رو هم بگم که مسدود کردن ای پی جواب نمیده چون هر درخواست با یک ای پی متفاوت است.
نمونه لاگ درخواستی حمله کننده به صورت زیر است :
2.144.68.9 - - [06/Jun/2015:16:04:44 +0430] "POST /app/add_post2.php HTTP/1.1" 500 908 "http://get-to-post.nickj.org/?http://my-site.ir/app/add_post2.php?post_date=2015-06-04%2011:08:08&post_catid=1&post_content=%D8%A7%D9%82%D8%A7%20%D9%87%D8%B1%20% DA%A9%DB%8C%20%DA%A9%D8%A7%D9%85%D9%86%D8%AA%20%D9 %86%D8%B2%D8%A7%D8%B1%D9%87%20%D8%AE%D8%B1%D9%87&post_authorid=218110" "Mozilla/5.0 (Linux; U; Android 4.1.2; en-gb; SM-T211 Build/JZO54K) AppleWebKit/534.30 (KHTML, like Gecko) Version/4.0 Safari/534.30"
اونجا که نوشتم my-site منظورم ادرس سایت خودم هست.
لطفا هرکی میتونه کمک کنه.
یه راه دیگه اینه که ورودی های اون مرورگر که اینجا Mozilla/5.0 هست رو ببندم که کاربرن اصلی از این مرورگر استفاده نمی کنن ولی نمیدونم چطوری؟