VPS bị ddos thông qua hàm search wordpress

Discussion in 'Hỏi Đáp Kỹ Thuật' started by ducanhtian, Jul 18, 2022.

  1. ducanhtian

    ducanhtian Sơ Nhập Giang Hồ

    Anh chị em cứu mình quả này với, ko biết thằng nào đi ddos web mình theo dạng query hàm search như bên dưới đây:

    172.70.116.137 - - [18/Jul/2022:07:11:05 -0500] "GET /?s=dOeOPy HTTP/1.1" 301 -
    197.234.242.233 - - [18/Jul/2022:07:11:05 -0500] "GET /?s=qpTRPBRN HTTP/1.1" 301 -
    172.70.147.171 - - [18/Jul/2022:07:11:04 -0500] "GET /?s=EQXz HTTP/1.1" 301 - "-"
    197.234.242.233 - - [18/Jul/2022:07:11:05 -0500] "GET /?s=qpTRPBRN HTTP/1.1" 301 -
    162.158.129.39 - - [18/Jul/2022:07:11:05 -0500] "GET /?s=SaGmrMW HTTP/1.1" 301 -
    172.68.238.7 - - [18/Jul/2022:07:11:05 -0500] "GET /?s=EQRHUO HTTP/1.1" 301 -

    Mình đã cài plugin tắt chức năng search trên wp mà nó vẫn tấn công theo hàm trên làm quá tải máy chủ, anh chị em có cao kiến giúp đỡ ạ.

    Em chân thành cảm ơn
     
  2. congloi

    congloi Sơ Nhập Giang Hồ

    chặn trên cloudflare đi bác, thấy cái nào bắt đầu có /?s= là cho qua redirect là xong.
     
    ducanhtian likes this.
  3. ducanhtian

    ducanhtian Sơ Nhập Giang Hồ

    Cảm ơn bạn nhưng mình mò mãi ko thấy chỗ nào trên CF để redirect, bạn có thể nói qua nó ở mục nào hoặc chụp ảnh giúp mình mục đó dc ko.
    tkx bạn
    --- Double Post Merged, Jul 18, 2022, Original Post Date: Jul 18, 2022 ---
    Cảm ơn bạn đã chỉ, mình làm dc rồi =))
    thank you so much.
     
    congloi likes this.
  4. xmenvn2510

    xmenvn2510 Moderator + MiddleMan Staff Member

    Của bồ đây.
    [​IMG]
    Đã check ok với ảnh mới nhá.
     
    Last edited: Jul 18, 2022
  5. ducanhtian

    ducanhtian Sơ Nhập Giang Hồ

    Cảm ơn huynh nhiều, web mình nó chó ăn hành từ sáng đến giờ =((
     
  6. xmenvn2510

    xmenvn2510 Moderator + MiddleMan Staff Member

    Thay ảnh mới rồi đó. Nhìn kỹ nha.
    Kết quả đã test ok nè.
    [​IMG]
    [​IMG]
     
    unit2x and ducanhtian like this.
  7. ducanhtian

    ducanhtian Sơ Nhập Giang Hồ

    Mình mò từ sáng đến giờ ko biết đỡ kiểu gì, may có cái proxy cache nó gánh cho ko nát. cảm ơn huynh.
     
  8. xmenvn2510

    xmenvn2510 Moderator + MiddleMan Staff Member

    Keke, bí quả thì hỏi anh em diễn đàn, có gì đâu.
    Không phải ai cái gì cũng biết.
     
    wpresources and ducanhtian like this.
  9. ducanhtian

    ducanhtian Sơ Nhập Giang Hồ

    Mình cũng muốn tự mầy mò trước rồi mới hỏi, chứ hỏi ngay lại lười, mà bọn khỉ này nó ddos kiểu này oái oăm thật bypass dc cả chức năng chống ddos của CF.
     
  10. unit2x

    unit2x Khách Qua Đường

    cơ mà cho em hỏi, chặn thế này xong thì tìm kiếm kiểu gì anh?
    Hiện tại web em trước cũng bị nó ddos qua ? nhưng mà em thêm kiểu 1ip được request bao nhiêu trong 1 phút, nếu quá trả 429, và thấy nó ổn
     
  11. congloi

    congloi Sơ Nhập Giang Hồ

    thì bác ko "Block" mà action là Managed Challenge, JS Challenge hoặc Legacy Capcha.

    Ai vô search thì chịu khó chờ 5 giây để Cloudflare nó check rồi redirect qua, hoặc gõ capcha mới được search
     
  12. xmenvn2510

    xmenvn2510 Moderator + MiddleMan Staff Member

    Tạo thớt mới đi em.
     
  13. loyki

    loyki Bang Chúng

    xài search của google, thêm adsense cho tìm kiếm, vừa có tiền, vừa khỏi bị ddos
     
    ducanhtian likes this.
  14. losser

    losser Tân Thủ Thôn

    nào chúng nó DDoS thay tham số s bằng tham chữ cái a-z và số 0-9 thì chặn kiểu gì bác? :(
     
  15. Sanhpv

    Sanhpv Sơ Nhập Giang Hồ

    bật Under Attack Mode gánh team luôn
     
  16. nguagovt

    nguagovt Sơ Nhập Giang Hồ

    Block ở WAF thôi, bật cái đó chỉ đỡ đc 1 phần mà mất visit kinh khủng luôn
     
  17. Sanhpv

    Sanhpv Sơ Nhập Giang Hồ

    đỡ được nhiều luôn đấy bạn, trước cũng chặn các thể loại rồi, cuối cùng bật cái đó nên thì chúng nó im luôn, hở ra lại đốt lại bật lên,
    còn vấn đề mất visit thì công nhận, nhiều người vào k hiểu tưởng web hỏng tăt đi luôn. mình tốn 20$ nâng cấp gói lên, làm cái trang html thông báo 5s đẹp là khách đọc hiểu lại ok ngay,