[問題]如何防止重覆點閱文章的攻擊

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
how2use
星球普通子民
星球普通子民
文章: 12
註冊時間: 2003-11-23 00:34
聯繫:

[問題]如何防止重覆點閱文章的攻擊

文章 how2use »

●架設主機作業系統:使用承租的虛擬主機
●phpBB2 版本:phpBB 2.0.6
●問題:
今天突然發現文章的觀看次數暴增到五六百次(昨天觀看次數也不到百次)
流量大增500MB,似乎是被攻擊因為論壇分區是設定訪客可以觀看瀏覽的
請問要如何防止這類不斷點閱使頻寬流量超流的攻擊呀??
強迫只有註冊成會員才能觀看文章能阻止嗎?
依夢兒
竹貓忠實會員
竹貓忠實會員
文章: 2013
註冊時間: 2002-11-20 00:07

Re: [問題]如何防止重覆點閱文章的攻擊

文章 依夢兒 »

how2use 寫:強迫只有註冊成會員才能觀看文章能阻止嗎?
大大您上來囉,久聞大名很久了。 :-P

這是一個好方法;雖然有一點消極。
畢竟論壇是架在付費主機上,的確要考量流量的問題,所以在會員制度上稍微設限一下是應該的。
況且註冊只是要求網友花一點時間用電子郵件信箱完成認證而已,應該不會造成什麼困擾。

至於有沒有什麼積極的方法我就不清楚了。
如果可以查出攻擊端的 IP 來源,就把它 Ban 掉吧!!
有任何關於 phpBB 或是架站的問題,請在論壇上公開發表出來,大家一起討論。
請不要丟私人訊息問我,因為私訊是用來聊私事的。
這樣作對於解決您的問題一點幫助也沒有,也很沒有效率,小弟我一概謝絕。



搜尋是一種美德,在發問之前,請多加利用頂端的文章搜尋功能,搜尋可能的關鍵字。
確定您想問的問題找不到答案後,再發問。
how2use
星球普通子民
星球普通子民
文章: 12
註冊時間: 2003-11-23 00:34
聯繫:

文章 how2use »

呵呵....不敢當!!

我不太想將問題討論設限只有註冊會員可以觀看...
如果問題還是這樣的話只好用這一個消極的方法了

本來我只要設一個簡單的討論板,但之前用CGI設的都出現很多問題
後來開始接觸phpbb感覺相當不錯,趁網站改版架一個phpbb做討論區
(還在竹貓這潛水好幾天研究phpbb,看到竹貓有出書跑了好幾間書局才在新學友買到寶典)

架沒幾天就預到這麻煩....
我查了主機的cPanel和phpbb內的資料但找不出攻擊的IP所在\r
且論壇首頁出現"最高線上人數記錄為 4 人"顯然好像應該不是從主頁攻擊
從28號凌晨3點猛攻到12點.....
我猜想會不會是用多個iframe語法超連結,使觀看次數增加

PS:我從英文官網下載的phpbb和正體中文語系套件為什麼沒有"正體中文語系由 phpbb-tw 維護製作"這一段呀??要自己加嗎?
scott511747
星球公民
星球公民
文章: 176
註冊時間: 2003-04-14 22:25
聯繫:

文章 scott511747 »

iframe可做到,建議不要使用。另外,它可以在自己的論壇置入指令頁,每當有會員進入他的論壇時就會連同讀取你的論壇一次。若他的站流量大,你的站就會不堪負荷,所以你是找不到任何攻擊證據的,因為那些人都只是被利用的過客而已。這些是我之前跟其他論壇一起被某站給惡搞過的經驗談!
Martinet
竹貓忠實會員
竹貓忠實會員
文章: 850
註冊時間: 2003-06-09 21:58
聯繫:

文章 Martinet »

how2use 寫: PS:我從英文官網下載的phpbb和正體中文語系套件為什麼沒有"正體中文語系由 phpbb-tw 維護製作"這一段呀??要自己加嗎?
是的^^!!
這個...不知道為什麼phpbb官方還沒有弄上去....
在下載了新的風格之後..竹貓的版權宣告常常會不見...
版權宣告不見到竹貓宣傳網站時會被罵的體無完膚(有那麼嚴重嗎XD~)
所以...以下是放置竹貓版權宣告教學...

你的phpbb目錄/templates/你的風格名稱/ 打開 overall_footer.tpl
並且再適當的位置放入

代碼: 選擇全部

<br />正體中文語系由 <a href="http://phpbb-tw.net/"><span style="color:#FF6633">phpbb-tw</span></a> 維護製作<BR /> 
這樣就可以嚕...^^
頭像
shihchieh
竹貓忠實會員
竹貓忠實會員
文章: 509
註冊時間: 2002-10-07 13:02

文章 shihchieh »

可能不一定是攻擊,也有可能(我個人是覺得這個比較可能)是被盜連\r
不過也不一定是啦,給你參考看看
---
Do you fear death ?
how2use
星球普通子民
星球普通子民
文章: 12
註冊時間: 2003-11-23 00:34
聯繫:

文章 how2use »

yuan 寫:可能不一定是攻擊,也有可能(我個人是覺得這個比較可能)是被盜連\r
不過也不一定是啦,給你參考看看
不太可能盜連.....
因為我查看流量只有在3點到12點間流量到到500MB
平常都不到100MB就突然那幾個小時衝到那麼多!!
剛架的論壇文章論題數不到10篇....就在那時段暴衝!!
大都只是一些問題的文章似乎沒有盜連的意義耶!!
how2use
星球普通子民
星球普通子民
文章: 12
註冊時間: 2003-11-23 00:34
聯繫:

文章 how2use »

Martinet 寫: 是的^^!!
這個...不知道為什麼phpbb官方還沒有弄上去....
我也補上去了....
官方網不知會不會放上去??
fjumoon
星球普通子民
星球普通子民
文章: 25
註冊時間: 2003-05-19 09:11

文章 fjumoon »

哈~正好想要問"正體中文語系由 phpbb-tw 維護製作"這一段怎麼不見了說:p
果然多看文章是有好處的~ㄝ~
流量暴沖?為何會被攻擊啊?會不會是剛好路過?還特定文章~應該去找看看有沒有這個程式吧~可以指定網址攻擊~ㄝ~
竹貓忠實會員
竹貓忠實會員
文章: 1058
註冊時間: 2003-05-15 00:30
來自: Game.Hack-遊戲駭客
聯繫:

Re: [問題]如何防止重覆點閱文章的攻擊

文章 »

依夢兒 寫:
how2use 寫:強迫只有註冊成會員才能觀看文章能阻止嗎?
大大您上來囉,久聞大名很久了。 :-P

這是一個好方法;雖然有一點消極。
畢竟論壇是架在付費主機上,的確要考量流量的問題,所以在會員制度上稍微設限一下是應該的。
況且註冊只是要求網友花一點時間用電子郵件信箱完成認證而已,應該不會造成什麼困擾。

至於有沒有什麼積極的方法我就不清楚了。
如果可以查出攻擊端的 IP 來源,就把它 Ban 掉吧!!
ㄜ!我想問個不對題的問題...就是"久聞大名"了?
那位大大是架設的網站很有名...還是寫過書?
又或者是什麼類的高手@@...因為我剛剛連上去那位大大的網站
可是我以前好像沒看過呢...以上純屬好奇QQ||
有事問問題,沒事答問題。
廣告不是這樣打滴!遊戲駭客
j433463
星球公民
星球公民
文章: 158
註冊時間: 2003-08-18 15:39

文章 j433463 »

我之前曾經出現租用空間耗用伺服器資源暴增到 170% 的不明狀況,
主機商也不明白原因,只知道警訊是來自我租用的空間所在伺服器,
害我的空間被暫停一天多,直到我寫 mail 去向主機商陳情才恢復,
而當時我的空間也只有安裝 phpBB、4Image 與一個 php 留言板,
實在搞不清楚怎會突然間發生這種情況~~
how2use
星球普通子民
星球普通子民
文章: 12
註冊時間: 2003-11-23 00:34
聯繫:

文章 how2use »

據我所知好像有一些人用mail搜索軟體會造成伺服器資源暴增
因為軟體一直在reload頁面間搜索造成主機負擔增加!!
秋水伊人
星球公民
星球公民
文章: 47
註冊時間: 2003-02-12 18:52

文章 秋水伊人 »

這個問題很簡單呀
原理:由 index.html -> index.php , index.php 的 referer 應該是 index.html
做一個簡單的 html 首頁,並修改 index.php 的程式碼\r
讓來的人一定要由 index.html 進到 index.php ,如果不是就踢回 index.html 或者其他你指定的網址
這樣子就可以減少流量了
範例:
http://twed2k.com/bbs/index.php (這樣子是從竹貓直接連過去)
所以連上後會自動被踢到 http://twed2k.com/bbs/index.html
如果先到 http://twed2k.com/bbs/index.html ,再連進 index.php ,就不會被踢了

p.s因為虛擬主機的關係,我的網站晚上常常會很慢或連不上,連不上的話就多試幾次囉
依夢兒
竹貓忠實會員
竹貓忠實會員
文章: 2013
註冊時間: 2002-11-20 00:07

Re: [問題]如何防止重覆點閱文章的攻擊

文章 依夢兒 »

文 寫:ㄜ!我想問個不對題的問題...就是"久聞大名"了?
那位大大是架設的網站很有名...還是寫過書?
how2use 是很有名的軟體教學資源網站。
很多網路上常見的軟體教學文章都是由這個站流出,然後被大家轉貼來轉貼去的....
有任何關於 phpBB 或是架站的問題,請在論壇上公開發表出來,大家一起討論。
請不要丟私人訊息問我,因為私訊是用來聊私事的。
這樣作對於解決您的問題一點幫助也沒有,也很沒有效率,小弟我一概謝絕。



搜尋是一種美德,在發問之前,請多加利用頂端的文章搜尋功能,搜尋可能的關鍵字。
確定您想問的問題找不到答案後,再發問。
design
竹貓忠實會員
竹貓忠實會員
文章: 330
註冊時間: 2003-10-31 00:36
聯繫:

文章 design »

依我的經驗

您的站被使用砍站軟體抓站

層次被設超過五層以上超連結連來連去..點閱數爆增其實是砍站軟體的抓取動作

不信您可以自己試試
主題已鎖定

回到「phpBB 2 安裝與使用」