• 地址:广州市天河区华南植物园-龙洞慧创百思G220
  • 免费热线 : 020-87581205
  • 电子邮箱 : sw@51mimu.com

WordPress xmlrpc PingBack反射攻击防护最佳实践_WordPress xmlrpc PingBack反射攻击防护最佳实践_安全公告_动态与公告_Web 应用防火墙-阿里云

 知识中心     |      2020-05-13 12:09:25

WordPress xmlrpc PingBack反射攻击防护最佳实践

更新时间:2020-01-13 17:43:01

编辑 · 

新浪微博 微信 钉钉

本页目录

本文用于在遭受WordPress反射攻击时,通过Web应用防火墙防御WordPress反射攻击。

wordpress反弹攻击,防护流程

什么是WordPress反射攻击

WordPress是一种使用PHP语言开发的博客平台,pingback是WordPress的一个插件。黑客可以利用pingback对网站发起WordPress反射攻击。discussion settings

在遭受WordPress攻击后,您可以在服务器日志上看到大量User-Agent中包含WordPress、pingback字样的请求。ua,wordpress,pingback

WordPress反射攻击是CC攻击的变种,可以造成网页加载极其缓慢、服务器CPU飙升、失去响应等情况。

关于攻击的原理,请参见WordPress反弹攻击那点事儿

如何使用Web应用防火墙进行防御

  1. 登录云盾Web应用防火墙控制台
  2. 前往管理 > 网站配置页面。
  3. 选择需要防护的域名,单击其操作列下的防护配置
  4. 精准访问控制下,单击前去配置
  5. 单击新增规则,分别添加以下两条精准访问控制规则。
    • 阻断User-Agent中包含pingback的访问。
      • 规则名称:wp1
      • 匹配字段:User-Agent
      • 逻辑符:包含
      • 匹配内容:pingback
      • 匹配动作:阻断
    • 阻断User-Agent中包含WordPress的访问。
      • 规则名称:wp2
      • 匹配字段:User-Agent
      • 逻辑符:包含
      • 匹配内容:WordPress
      • 匹配动作:阻断

    说明 两条规则要分开添加。

更多信息

安全管家服务可以为您提供包括安全检测、安全加固、安全监控、安全应急等一系列专业的安全服务项目,帮助您更加及时、有效的应对漏洞及黑客攻击,详情请关注安全管家服务

上一篇:WordPress拒绝服务(CVE-2018-6389)漏洞防护最佳实践

下一篇:什么是Web应用防火墙

相关文档

相关产品

  • Web 应用防火墙

    云盾Web应用防火墙(Web Application Firewall, 简称 WAF)基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,过滤海量恶意CC攻击,避免您的网站资产数据泄露,保障网站的安全与可用性。

  • DDoS防护

    针对DDoS攻击,阿里云提供了多种安全解决方案供您选择,满足不同DDoS防护需求。

  • 云安全中心

    云安全中心是阿里云云上安全监控和诊断服务,面向云上资产提供安全事件检测、漏洞扫描、基线配置核查等服务。云安全中心结合了阿里自主研发的大数据和机器学习算法,通过多引擎查杀帮助您实时全面了解和有效处理服务器的安全隐患,并实现对云上资产的集中安全管理。 云安全中心帮助您收集并呈现10余种类型的日志和云上资产指纹,并结合网络实体威胁情报进行安全态势分析,扩大安全可见性。

以上内容是否对您有帮助?

在文档使用中是否遇到以下问题

  • 内容错误

  • 更新不及时

  • 链接错误

  • 缺少代码/图片示例

  • 太简单/步骤待完善

  • 其他

  • 内容错误

  • 更新不及时

  • 链接错误

  • 缺少代码/图片示例

  • 太简单/步骤待完善

  • 其他

更多建议

匿名提交

感谢您的打分,是否有意见建议想告诉我们?

感谢您的反馈,反馈我们已经收到

文档反馈


COPYRIGHT © 2018-2019,WWW.51MIMU.COM,ALL RIGHTS RESERVED版权所有 © 广州米姆信息科技有限公司(阿里云、腾讯云代理商) 粤ICP备18145377号

sitemap feed