PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مسدود کردن ورودی ها از طرف یک سایت خاص



gro7392
June 6th, 2015, 16:23
بنده یک سرور مجازی لینوکس با وب سرور آپاچی دارم که سایت روش نیست فقط دیتابیس موبایل و وب سرویس.
حملاتی به وب سرویس های بنده از طرف یک سایت خاص صورت میگیره که دنبال راه حلی برای جلوگیری از درخواست هایی با نام این سایت هستم.
این نکته رو هم بگم که مسدود کردن ای پی جواب نمیده چون هر درخواست با یک ای پی متفاوت است.
نمونه لاگ درخواستی حمله کننده به صورت زیر است :
2.144.68.9 - - [06/Jun/2015:16:04:44 +0430] "POST /app/add_post2.php HTTP/1.1" 500 908 "http://get-to-post.nickj.org/?http://my-site.ir/app/add_post2.php?post_date=2015-06-04%2011:08:08&post_catid=1&post_content=%D8%A7%D9%82%D8%A7%20%D9%87%D8%B1%20% DA%A9%DB%8C%20%DA%A9%D8%A7%D9%85%D9%86%D8%AA%20%D9 %86%D8%B2%D8%A7%D8%B1%D9%87%20%D8%AE%D8%B1%D9%87&post_authorid=218110" "Mozilla/5.0 (Linux; U; Android 4.1.2; en-gb; SM-T211 Build/JZO54K) AppleWebKit/534.30 (KHTML, like Gecko) Version/4.0 Safari/534.30"

اونجا که نوشتم my-site منظورم ادرس سایت خودم هست.
لطفا هرکی میتونه کمک کنه.
یه راه دیگه اینه که ورودی های اون مرورگر که اینجا Mozilla/5.0 هست رو ببندم که کاربرن اصلی از این مرورگر استفاده نمی کنن ولی نمیدونم چطوری؟