895
阿里云
防御WordPress反射_阿里云帮助中心-阿里云,领先的云计算服务提供商
概述
本文用于在遭受了WordPress反射攻击时,通过Web应用防火墙(高级版及以上版本)防御WordPress反射攻击
一、什么是WordPress反射攻击
1.WordPress是一种使用PHP语言开发的博客平台,pingback是其的一个插件,黑客可以利用pingback对网站发起WordPress反射攻击:
详细请参考:https://yq.aliyun.com/articles/55976
二、如何使用“Web应用防火墙”防御
注:(高级版及以上版本支持)
点击防护配置
分别添加两条精准访问规则
- User-Agent包含pingback的阻断
- User-Agent包含WordPress的阻断
注意两条规则要分开写,添加完后的结果如下:
最后更新:2016-10-24 20:03:39
上一篇:
高防/WAF中SNI引发的https访问异常问题__运维问题_产品常见问题_DDoS 高防IP-阿里云
下一篇:
修改本机系统Hosts文件来测试Web应用防火墙__常见问题_常见问题_Web 应用防火墙-阿里云
注册会员如何进行帐号间在线业务转移__业务转移_产品管理_会员账号&实名认证-阿里云
原子语义__进阶与深入_数据集成-阿里云
为什么出现很多 10 和 100 段 IP 访问 ECS__常见问题_负载均衡-阿里云
实时展示___Lite用户使用手册_性能测试-阿里云
创建安全组(可选)__快速入门_专有网络 VPC-阿里云
实例状态图__附录_API 参考_云服务器 ECS-阿里云
版本说明__JavaSDK手册_SDK参考手册_开放搜索-阿里云
批量消费消息__队列接口规范_API使用手册_消息服务-阿里云
1. OSS快速开始__开放存储OSS 体验_体验馆-阿里云
测试报告阶段__性能测试流程体系_性能测试体系_性能测试-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云