-
مسدود کردن ورودی ها از طرف یک سایت خاص
بنده یک سرور مجازی لینوکس با وب سرور آپاچی دارم که سایت روش نیست فقط دیتابیس موبایل و وب سرویس.
حملاتی به وب سرویس های بنده از طرف یک سایت خاص صورت میگیره که دنبال راه حلی برای جلوگیری از درخواست هایی با نام این سایت هستم.
این نکته رو هم بگم که مسدود کردن ای پی جواب نمیده چون هر درخواست با یک ای پی متفاوت است.
نمونه لاگ درخواستی حمله کننده به صورت زیر است :
2.144.68.9 - - [06/Jun/2015:16:04:44 +0430] "POST /app/add_post2.php HTTP/1.1" 500 908 "http://get-to-post.nickj.org/?http://my-site.ir/app/add_post2.php?post_date=2015-06-04%2011:08:08&post_catid=1&post_content=%D8%A7%D9% 82%D8%A7%20%D9%87%D8%B1%20%DA%A9%DB%8C%20%DA%A9%D8 %A7%D9%85%D9%86%D8%AA%20%D9%86%D8%B2%D8%A7%D8%B1%D 9%87%20%D8%AE%D8%B1%D9%87&post_authorid=218110" "Mozilla/5.0 (Linux; U; Android 4.1.2; en-gb; SM-T211 Build/JZO54K) AppleWebKit/534.30 (KHTML, like Gecko) Version/4.0 Safari/534.30"
اونجا که نوشتم my-site منظورم ادرس سایت خودم هست.
لطفا هرکی میتونه کمک کنه.
یه راه دیگه اینه که ورودی های اون مرورگر که اینجا Mozilla/5.0 هست رو ببندم که کاربرن اصلی از این مرورگر استفاده نمی کنن ولی نمیدونم چطوری؟
-
-
June 6th, 2015 16:23
# ADS