为僵尸网络禁止创建一个.htaccess条目

时间:2014-04-15 10:28:16

标签: .htaccess botnet

我的网站受到多个IP地址的僵尸网络攻击;攻击消耗带宽。 我在.htaccess中创建了这个条目,但似乎什么也没做:

 RewriteEngine on
 RewriteCond %{REQUEST_URI} /index\.php [NC]
 RewriteCond %{HTTP_REFERER} mysite\.com/ [NC,OR]
 RewriteCond %{HTTP_REFERER} mysite\.com/index\.php [NC]
 RewriteCond %{HTTP_USER_AGENT} Mozilla/5\.0\ \(Macintosh;\ Intel\ Mac\ OS\ X\ 10_7_5\)\ AppleWebKit/537\.36\ \(KHTML,\ like\ Gecko\)\ Chrome/27\.0\.1453\.116\ Safari/537\.36 [NC]
 RewriteRule .* - [F,L]

我发现攻击使用了大量的IP地址,但是:

  1. 相同的请求URI(/index.php)
  2. 两种REFERER(mysite.com和mysite.com/index.php)
  3. 相同的UA:Mozilla / 5.0(Macintosh; Intel Mac OS X 10_7_5) AppleWebKit / 537.36(KHTML,与Gecko一样)Chrome / 28.0.1500.71 Safari浏览器/ 537.36
  4. 似乎我的.htaccess代码没有阻止这种攻击;有人可以提供一些提示或改进/更正我的代码吗?

    THX 巢穴

1 个答案:

答案 0 :(得分:0)

你想问什么?你问你怎么能阻止这次袭击?如果是这样,我建议您查看您的Cpanel以编辑您的网站。另请与您的网络托管服务联系。他们也是浸出图像还是你不知道?如果您知道IP地址,那么除非列表很长,否则您可以禁止它们。

禁止IP地址

有时候您根本不希望某个人(或机器人)访问您的网站。阻止它们的一种简单方法是禁止其IP地址:

订单允许,拒绝 拒绝192.168.44.201 否认自224.39.163.12 拒绝172.16.7.92 允许所有

- 参考 - (http://blamcast.net/articles/block-bots-hotlinking-ban-ip-htaccess) 有关Bots和处理它们的更多信息,包括阻止它们拒绝访问机器人的带宽。如果您正在寻找这个,请查看。 -TheDeveloperGuy -