web-dev-qa-db-ja.com

エクスプロイトスキャンボットはどこにリダイレクトできますか?

WordPressログイン(私は持っていない)を探したり、他の悪用可能なURLを推測したりするような、多くのエクスプロイトスキャンボットを取得します。

.htaccessを介してリダイレクトするための賢明な場所はどこにありますか?それらを遅くしたり、IPを分析できるURLがありますか?ハニーポットクイックリンクを試しましたが、1日後に失敗したようです。

2
Johan

悪いボットがあなたのウェブサイトをスキャンするのを防ぎたいと思います。 htaccessから行うべきだと思います。それはあなたのウェブサイトを訪問するための悪いスキャンボットを防ぎ、403 Forbiddenを返します。ユーザーエージェントに応じてブロックできます。最初の行は、ユーザーエージェントなしで訪問者をブロックすることを意味します。

RewriteCond %{HTTP_USER_AGENT} (badbot|badbot1|badbot2) [NC]
RewriteRule ^.* - [R=404,L]

ログで、不正なボットからHTTPユーザーエージェントを見つけて、このリストに追加できます。

1