Назад | Перейти на главную страницу

Заставить NGINX блокировать все запросы к IP-адресу сервера - остановить атаки XML-RPC

По сути, мой веб-сайт подвергается атаке XML-RPC уровня 7, и в настоящее время он отключен и отключен, поэтому мне отчаянно нужна помощь.

Будем очень благодарны любой помощи :)!

У меня есть несколько вопросов.

1) Как настроить брандмауэр на список IP-адресов моего сервера?

У меня есть огромный список серверов XML-RPC, которые используются для атаки на мой сайт, и я хотел бы остановить это.

2) Как заблокировать все запросы к моему прямому IP-адресу сервера, например, я использую защиту уровня 7 Cloudflare. Но это бесполезно, если злоумышленник просто атакует прямой IP-адрес сервера.

3) Как мне отслеживать веб-запросы, включая запрос и IP-адрес, от которого он исходит, например, как это сделал Sucuri.

EX: Более 162000 сайтов WordPress используются для распределенной атаки отказа в обслуживании

Тогда я мог бы просто установить межсетевой экран на эти IP-адреса, используя ответ на вопрос 1.

Спасибо!