Как я могу отклонить доступ к серверу для запросов POST с долгими длинами содержания

Это - сканирование программы для уязвимостей.

Если Ваш сайт не использует уязвимую платформу/блог/CMS, то Вы, вероятно, не должны быть чрезмерно взволнованы по поводу этого; если они ничего не нашли, это - просто трата ресурсов. Если какой-либо из URL, это попробовало URL соответствия на Вашем сайте, тем не менее, затем сканер, сделал его задание - и человек, который был в том IP в то время, когда сканирование проходило, теперь имеет информацию о том, как они могут ворваться. Проверьте свой журнал доступа на non-4xx ответы на тот IP во время сканирования.

Забавная часть, IP, возможно, изменился за прошедшие 3 дня... настолько запрещающие IP в этой точке, вероятно, не сделает много хорошего. О единственных верных способах не пустить их должны обновить и/или отключить уязвимые приложения и/или удалить сервер.

0
задан 23 June 2014 в 15:26
1 ответ

Вы хотите, чтобы ваш Apache вообще не перенаправлял этот мусор.

RewriteEngine on
RewriteCond %{REQUEST_METHOD} POST
RewriteRule ^/wp-login.php - [R=401]

Запретите все с 401, предполагая, что /wp-login.php является URI в вопрос.

1
ответ дан 4 December 2019 в 17:29

Теги

Похожие вопросы