Jump to content
Limestone de cara nova! ×
Portal do Host

Wordpress ataque


wasaade
 Share

Recommended Posts

Estou com problemas em meus servidores, load sai de 0.05 e vai pra 125 a 185.

No top processos aparecem uns 40 aplicações:
/opt/cpanel/ea-php56/root/usr/bin/php-cgi

Quando vejo nos logs do nginx, aparece isso:
http/1.1    domain.com.br:8080    GET /wp-login.php?redirect_to=http://www.domain.com.br/wp-admin

O que pode ser isso? é algum ataque DDOS?
Como posso fazer para bloquear?

Configuração do dedicado:
Intel(R) Core(TM) i7-4770 CPU @ 3.40GHz
32 GB RAM DDR3
DataCenter: Hetzner
HD: 2x 2TB SATA3
Com CSF com configuração Hard

No servidor existem apenas 2 wordpress instalados, mas nada.

Link to comment
Share on other sites


  • Replies 5
  • Created
  • Last Reply

Top Posters In This Topic

44 minutos atrás, Wesley Saade disse:

Estou com problemas em meus servidores, load sai de 0.05 e vai pra 125 a 185.

No top processos aparecem uns 40 aplicações:
/opt/cpanel/ea-php56/root/usr/bin/php-cgi

Quando vejo nos logs do nginx, aparece isso:
http/1.1    domain.com.br:8080    GET /wp-login.php?redirect_to=http://www.domain.com.br/wp-admin

O que pode ser isso? é algum ataque DDOS?
Como posso fazer para bloquear?

Configuração do dedicado:
Intel(R) Core(TM) i7-4770 CPU @ 3.40GHz
32 GB RAM DDR3
DataCenter: Hetzner
HD: 2x 2TB SATA3
Com CSF com configuração Hard

No servidor existem apenas 2 wordpress instalados, mas nada.

É um bruteforce, bloqueie a origem massiva e teste.

Link to comment
Share on other sites

Dica:
1 - Localize o IP e jogue o IP em http://myip.ms e veja de qual país é o IP indesejado.
2 - Acesse essa lista de código dos países https://goo.gl/vcmcJS e procure pelo país de onde o IP está localizado. Ex: RU - Rússia, BR - Brasil...

3 - Localizou os países do(s) IP(s)? Pegue os códigos dos países e vá para o CSF Firewall >> Firewall configuration >> Procure por CC_DENY e coloque os países desejados separados por vírgula. Aqui usamos estes países: RU,IR,MY,CH,CZ,FI,IC,LT,MU,MT

 

Basicamente, isso acima vai bloquear os países para que nenhum IP desses países acesse seu servidor com cPanel.
Use somente se você não tiver qualquer interesse em receber visitas de outros países tal como Rússia, China etc...

 

Boa sorte.

Link to comment
Share on other sites

É Layer 7 provavelmente, você pode tentar bloquear todos usuários que não tiverem javascript habilitado no browser, isso normalmente bloqueia a maior parte dos bots layer 7, e se um usuário real não tiver javascript habilitado no browser, nem mesmo seu site vai abrir direito..

Agora, se for um ataque layer 7 mais avançado, tipo um jsbypass, não tem muito o que você fazer, aí você vai precisar de filtros mais avançados que contem os ips e verifiquem as requisições. O ideal nesse caso, se a primeira opção não der certo, e procurar uma empresa que ofereça esse tipo de proteção.

Link to comment
Share on other sites

  • 2 weeks later...

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...

Important Information