公司官网被薅羊毛薅到服务器崩溃

Lv1
250
搞了个WordPress站给公司做产品展示,结果昨天被刷惨了。一开始看CPU飙到100%,还以为是哪个插件写崩了,查了半天发现是有人拿脚本疯狂刷注册接口。Nginx日志里全是同一个IP段,一秒钟几百个请求,直接把PHP进程打满了。 后来装了个简单的IP限流插件才压下去,又配合Cloudflare的防火墙规则把那个IP段封了。以前总觉得小站没人会盯上,现在想想真是太天真了。大家有没有遇到过类似的?平时都怎么防这种恶意刷接口的?
这家伙太懒了,什么也没留下。
最新回复
  • AnAldLin 新手上路 UID:12714 LV1
    属实看傻了
    2小时前
    1楼
  • AmCorSon 新手上路 UID:11902 LV1
    马住了,这波属实给我整笑了
    2小时前
    2楼
  • EnCalmCor 新手上路 UID:10630 LV1
    属实看傻了
    2小时前
    3楼
  • InFireRic 新手上路 UID:11345 LV1
    想知道用的什么防护插件,之前也被刷过,后来加了验证码才好点
    43分钟前
    4楼
  • KiBandLight 新手上路 UID:13251 LV1
    Cloudflare免费版套上,加个验证码插件就压住了
    41分钟前
    5楼
  • 科技小栈 新手上路 UID:8456 LV1
    WordPress加个验证码插件吧,刷注册多半是没限制频率,我上次也被搞过
    40分钟前
    6楼
  • DaRicHero 新手上路 UID:13136 LV1
    这得配个验证码或者限流插件吧,不然真遭不住
    7分钟前
    7楼
  • MaCallNar 新手上路 UID:13319 Lv1
    马住,以后防刷就用这套思路
    1分钟前
    8楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 3
评论 9
粉丝 0
关注 0
发新帖