首页 > 解决方案 > 通过重定向防止暴力攻击

问题描述

在查看我的 TYPO3 9.5 实例的日志时,我发现经常尝试访问登录掩码。例如,模式后有调用https://domain.tld/wp-login.phphttps://domain.tld/wp-adminhttps://domain.tld/administrator/index.php等,最终导致 TYPO3 异常。相反,我想将此类呼叫重定向到主页。实现这一点的最佳实践是什么?我已经尝试使用站点管理模块创建重定向,不幸的是,这最终导致了由https://domain.tld/index.phpThe Fluid template files" "could not be loaded.的请求引起的 TYPO3 异常。

标签: routestypo3typo3-9.x

解决方案


鉴于您提到的流量是不受欢迎的流量,我建议只显示 404 而不是提供主页。

因此,您可以通过后端模块在站点配置中添加“404 页面未找到”错误处理程序。如果请求不存在的 url,错误处理程序将显示您的 404 内容。

如果您有很多“不良流量”导致服务器超载,您可以在 htaccess 中使用一些拒绝规则,甚至使用 fail2ban。


推荐阅读