Aller au contenu
Top-Metin2.org - Vous êtes à la recherche d'un serveur Metin 2 ? ×
×
×
  • Créer...

DDoS - Bloquer attaques WordPress Layer 7


Calypso

Messages recommandés

  • Retraité

Salut !

 

Je vous propose un petit tutoriel très rapide pour bloquer les attaques Wordpress Layer 7.

 

1. Qu'est ce que c'est que ça ?

 

Révélation

 

Wordpress c'est tout simplement LE CMS le plus utilisé ! Qui dit le CMS le plus utilisé, dit le CMS le plus exploité au niveau des failles de sécurité. Pour faire très simple, l'attaquant va tout simplement exploiter plusieurs des sites Wordpress qui eux vont inonder de requêtes l'adresse ciblé jusqu'à épuisement des ressources (HTTP FLOOD)

 

Layer 7, c'est tout simplement la couche Application du modèle OSI. Donc là on est plus sur quelque chose qui cible quelque chose sur le site, ici Wordpress. Pour vous repérer un peu, les attaques basiques se font principalement sur le layer 3, la couche Réseau, tel le flood de packets.

 

 

2. Comment je sais si c'est ce type d'attaque ?

 

Révélation

Une manière très simple de le savoir est de regarder le fichier access.log de votre serveur web. Et si vous voyez des requêtes en masse venant de WordPress, et bien ça est une.

 

3. Comment je peux bloquer ça ?

 

Révélation

 

On voit souvent une solution sur Internet qui consiste à bloquer ça directement sur le serveur web. Du style on retourne un 404 si les requêtes viennent de Wordpress. C'est pas vraiment fonctionnel car ça n'empêche pas que les requêtes soient traitées par votre serveur web. 

 

Moi ce que je propose, c'est de bloquer les requêtes venant de WordPress directement dans mon firewall IPTables. Comme ça plus de problème. Voici les règles :

 


iptables -N WordPressDDOS
iptables -I INPUT -p tcp --dport 80 -m string --to 70 --algo bm --string 'GET /' -j WordPressDDOS
iptables -A WordPressDDOS -p tcp --dport 80 -m string --to 80 --algo bm ! --string 'User-Agent: WordPress/' -j RETURN
iptables -A WordPressDDOS -p tcp --dport 80 -m string --to 300 --algo bm --string 'verifying pingback from' -j DROP
iptables -A WordPressDDOS -j RETURN

Rien de plus simple, on refuse la requête si le User-Agent est celui de WordPress, comme ça la requête n'est plus traitée et le tour est joué !

 

 

Si vous avez des questions, n'hésitez pas !

 

A bientôt

Calypso

  • Love 1
Lien vers le commentaire
Partager sur d’autres sites

  • Réponses 2
  • Créé
  • Dernière réponse

Meilleurs contributeurs dans ce sujet

Jours populaires



  • brilliantdiscord_widget
  • Flux d'Activité

    1. 0

      Renouveau

    2. 0

      OldEraMT2 recrute – la bêta ouverte est en cours

    3. 0

      OldEraMT2 | Classique 2009 Oldschool | Niveau 99 | 7 langues | Sans pay2win | Bêta ouverte

    4. 6

      problème de connexion à mon serveur local (je suis débutant dans ce genre d'entreprise )

    5. 2

      problème de lancement serveur

    6. 9
    7. 0

      [PVM/PVP] ATLAX2 - EASY PLAY

Information importante

Conditions d’utilisation / Politique de confidentialité / Règles / Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.