Michal
Moderator
Przy czym do tego wystarczy site map - kompletnie nie trzeba ściągać treści ze strony.Żeby się nie okazało, że takie ataki w przyszłości będą coraz popularniejsze...
Przy czym do tego wystarczy site map - kompletnie nie trzeba ściągać treści ze strony.Żeby się nie okazało, że takie ataki w przyszłości będą coraz popularniejsze...
Bo prawidłowo skonfigurowany wordpress powinien renderować statyczną stronę, która byłaby szybciutko zwracana przez serwer WWW. Ten request nawet nie powinien trafić do PHP.Sprawdziłem, jednak nie polecam. Boty Google i Binga potrafiły dostać 301. Identycznie było z wtyczkami Wordpressa. Wyłączyłem, zacząłem wysyłać skargi do Abuse, już nawet dostałem jeden forward odpowiedzi, że ktoś "archiwizował Elektrowóz dla potomności".
Szlag by ich trafił z tym "archiwizowaniem", któregoś dnia wyłożyli serwer i bazę.
Wczoraj, ruter synology u mnie wrzucał stronę jako niebezpieczną.
Bo prawidłowo skonfigurowany wordpress powinien renderować statyczną stronę, która byłaby szybciutko zwracana przez serwer WWW. Ten request nawet nie powinien trafić do PHP.
Mam doświadczenie z takich cache'owaniem, mogę pomóc (i wystawić fakturę, jeżeli jest taka potrzeba)
Żeby się nie okazało, że takie ataki w przyszłości będą coraz popularniejsze...
miałem to samo, też SynologyElektrowóz?
Tak.Elektrowóz?
miałem to samo, też Synology
Strona niebezpieczna, wchodzisz na własne ryzyko. Może wyłudzać dane.Zaskakujące. Czy wiązał się z tym jakiś dodatkowy komunikat? Jestem ciekaw, o co mogło chodzić.
Dlatego właśnie jestem zdania, że coś jest nie tak z mechanizmem cache'owania, przecież treści na elektrowóz.pl nie zmieniają się tak często, że nawet 1 proces PHP na sekundę powinien coś robić.Renderuje. Wygląda jednak na to, że mechanizm a) sprawdza aktualność, b) przy setkach takich botów odpalonych równocześnie serwer zaczyna zdychać. A tak to właśnie wygląda ostatnio, coraz więcej takich "archiwizujących" mechanizmów łazi.
Niestety, obawiam się, że to może być coś w tym stylu: