首页 > 解决方案 > secrule modsecurity 随机数和地址 ip post 方法

问题描述

我的服务器受到攻击,数千条日志。请看一下。我正在寻找一种可以帮助我阻止这些查询到我的 wordpress 的方法。我试图通过 IP 阻止,但也有其他的。这个帖子查询 - 仍然是一样的

index.php= huya$$()owy 3419 magor <- 只有数字改变。

是否可以在文本中间使用随机数阻止 POST 请求?

你能给我一个提示吗?我找不到这样的信息。

我的日志:

在此处输入图像描述

看看日志。只有中间的数字发生了变化。我有成千上万的。

标签: apachemod-securitymod-security2

解决方案


我认为最快的规则可能是这样的:

SecRule REQUEST_URI "@beginsWith /index.php=huya$$()owy" \
    "id:900101,\
    phase:1,\
    t:none,\
    block,\
    msg:'WPadmin \"owy\" attack.',\
    log"

推荐阅读