عرض عنوان IP للضيوف / الزوار المجهولين؟

نعم، لقد قمت بتثبيت قياسي.

كان تفكيري الأول هو مجرد التعرض لـ slashdotted، ولكن بعد 24 ساعة ما زلت أتلقى هجمات.

كان الحل المؤقت السريع هو إغلاق الباب الأمامي وتعيين الموقع على “تسجيل الدخول مطلوب”. وقد نجح ذلك، حيث انخفض استخدام وحدة المعالجة المركزية من 100٪ إلى 3٪ في غضون 60 ثانية.

بمجرد أن أفتح الباب الأمامي، يتم قصف صفحة /search الخاصة بي على الفور بمحتوى غير مرغوب فيه مثل:

/search?q=dogs+order:latest&page=2
/search?q=cats+order:latest&page=2
/search?q=fly+order:latest&page=2

إلخ.

يحدث هذا في غضون 60 ثانية من فتح الموقع مرة أخرى.

نحن مجموعة صغيرة متخصصة، لست متأكدًا من سبب استهداف أي شخص لنا بأي شيء :roll_eyes:

إنه مجرد تقدير، ولكن وفقًا لـ Google Analytics، لدينا عادةً من 8 إلى 10 مستخدمين نشطين، وترتفع هذه الأرقام إلى 1000+ في غضون ثوانٍ من فتحي للموقع مرة أخرى للجمهور. تظهر جميع الاتصالات على أنها قادمة من أجزاء مختلفة من الولايات المتحدة، وجميعها مباشرة بدون أي مراجعين.

سأترك الموقع مغلقًا للأعضاء فقط لبضعة أيام وأرى ما إذا كان سيختفي، أو أرى ما إذا كان بإمكاني تقييد /search للمستخدمين المسجلين فقط، وإذا لم يكن الأمر كذلك، فمن المحتمل أن ألجأ إلى Cloudflare.

شكرا للجميع :+1:t2:

إعجاب واحد (1)