2016-04-07 81 views
0

我在我的wordpress網站上得到了超過8K的常量xmlrpc攻擊。從下面的來源:WordPress :: xmlrpc.php攻擊重定向到主頁

185.106.92.53 - - [07/Apr/2016:01:42:32 +0000] "POST /xmlrpc.php HTTP/1.0" 499 0 "-" "Mozilla/4.0 (compatible: MSIE 7.0; Windows NT 6.0)" "-" 

我的疑問是,我可以重定向POST方法到GET和鏈接到我的主頁。例如:通過上述攻擊攻擊者將被重定向到我的http://mydomain.co/

如果有任何方法,請讓我知道..我使用nginx服務器。 謝謝!!

+0

你的意思是重定向特定的遠程IP地址? –

+0

不,我的意思是每個POST請求來/xmlrpc.php重定向到GET /index.php –

回答

2

說實話,即使你調整了請求,這可能是一個自動化的腳本來執行這些請求,你將沒有這樣做的好處。

由於您使用nginx的,我建議設立類似:

location = /xmlrpc.php { 
    deny all; 
    access_log off; 
} 

或阻止攻擊者,如:iptables -A INPUT -s 185.106.92.53 -j DROP如果它是一個單一的IP攻擊。